★4 ビジネス GIGAZINE by Synapse Flow 編集部

企業社員を標的に音声フィッシングを繰り返し、複数のデータ漏えいサイトを使い分けて恐喝する脅威アクター「UNC6671」についてGoogleのサイバーセキュリティ部門が報告

記事のポイント

📰ニュース

Googleが、企業社員を標的に音声フィッシングと恐喝を行うサイバー犯罪グループ「UNC6671」の活動を報告しました。

🔍注目ポイント

UNC6671は、ITヘルプデスクを装い緊急のセキュリティ移行を口実に、複数のデータ漏えいサイトを使い分けて恐喝しています。

🔮これからどうなる

企業は従業員へのセキュリティ教育を強化し、音声フィッシング対策を徹底する必要があり、情報漏えいのリスクが高まります。

Google Threat Intelligence Group(GTIG)が、音声フィッシング(ビッシング)を用いるサイバー犯罪グループ「UNC6671」の活動を詳細に報告しました。
このグループは、緊急のセキュリティ移行を支援するITヘルプデスク担当者を装い、企業の従業員を標的に音声フィッシングを繰り返しています。
複数のデータ漏えいサイトを使い分けることで、被害者への恐喝を巧妙に行っています。
💡
編集部の視点

この手口は巧妙で、多くの企業で従業員が騙されるリスクが高いです。個人の情報も狙われる可能性があるので、不審な電話には注意が必要でしょう。

元記事を読む →

関連記事