タグ: BlackFile

securityweek.com

Apollo Global、データ侵害で個人情報が流出

プライベートエクイティ大手のApollo Global Managementは、機微な個人情報が流出するデータ侵害が発生したことを明らかにしました。 データ侵害通知によると、影響を受けた個人に送付されたこの通知では、ソーシャルエンジニアリング攻撃により、脅威アクターが7月6日から10日にかけて同社のクラウドプラットフ

cyberscoop.com

Apolloがデータ侵害を公表、金融セクターを狙う一連の攻撃が継続

Apollo Global Managementは金曜日、先月金融セクターを襲った一連のソーシャルエンジニアリング攻撃の被害に遭った複数の金融機関の一つであったことを認めたと発表しました。 同社によると、攻撃者は7月6日から7月10日にかけて、このプライベートエクイティ企業のクラウドプラットフォームの一部に不正アクセ

techradar.com

米大手ヘッジファンドを狙う大規模ビッシング攻撃、ブラックストーン、KKR、CMEも被害対象に

Googleの脅威インテリジェンスチームは、BlackFile(現Redact)を大手ヘッジファンドや法律事務所を狙ったフィッシング・恐喝攻撃と結び付けています同グループは電話でIT担当者になりすまし、被害者を偽装ログインページへ誘導してSaaS認証情報やトークンを窃取した後、機密データを持ち出します標的にはブラ

bleepingcomputer.com

ヘッジファンドを狙ったサイバー攻撃、BlackFile関連の恐喝グループUNC6671と関連か

ヘッジファンドやプライベートエクイティ企業をはじめとする金融機関を標的とした一連のサイバー攻撃が、BlackFileキャンペーンの恐喝グループと関連があるとされる恐喝グループ「UNC6671」に結び付けられました。 この帰属特定は、ReutersおよびBloombergが、Point72 Asset Manageme

bleepingcomputer.com

SharePointからのデータ窃取攻撃で新たなビッシング集団「Helix」が出現

「Helix」と呼ばれる新たなデータ強奪集団が、ボイスフィッシング(ビッシング)、デバイスコードフィッシング、多要素認証(MFA)の悪用といったID関連の手口を使い、SharePoint環境からデータを窃取しています。 最初の接触はビッシングによって行われます。あるケースでは、脅威アクターが上司になりすまして従業員に

cyberscoop.com

BlackFileが小売業とホスピタリティセクターのデータ盗難被害者を積極的に恐喝

研究者によると、The Comに関連している可能性が高い恐喝グループであるBlackFileは、ボイスフィッシングと社会工学攻撃でIT支援担当者に成りすまし続けており、医療、技術、運輸、物流、卸売、小売など複数の業界の組織に影響を与えています。 Unit 42の最新インテリジェンスによると、攻撃者は2月以来小売業とホ