タグ: BlackFile

bleepingcomputer.com

SharePointからのデータ窃取攻撃で新たなビッシング集団「Helix」が出現

「Helix」と呼ばれる新たなデータ強奪集団が、ボイスフィッシング(ビッシング)、デバイスコードフィッシング、多要素認証(MFA)の悪用といったID関連の手口を使い、SharePoint環境からデータを窃取しています。 最初の接触はビッシングによって行われます。あるケースでは、脅威アクターが上司になりすまして従業員に

cyberscoop.com

BlackFileが小売業とホスピタリティセクターのデータ盗難被害者を積極的に恐喝

研究者によると、The Comに関連している可能性が高い恐喝グループであるBlackFileは、ボイスフィッシングと社会工学攻撃でIT支援担当者に成りすまし続けており、医療、技術、運輸、物流、卸売、小売など複数の業界の組織に影響を与えています。 Unit 42の最新インテリジェンスによると、攻撃者は2月以来小売業とホ

bleepingcomputer.com

新しいBlackFile恐喝グループ、フィッシング攻撃の急増に関連

BlackFileとして追跡されている新しい金銭目的のハッキング集団が、2026年2月以降、小売・ホスピタリティ業界の組織に対するデータ盗難と恐喝攻撃の波に関連していることが判明しました。 CL-CRI-1116、UNC6671、およびCordial Spiderとしても追跡されているこのグループは、従業員の認証