企業社員を標的に音声フィッシングを繰り返し、複数のデータ漏えいサイトを使い分けて恐喝する脅威アクター「UNC6671」についてGoogleのサイバーセキュリティ部門が報告
記事のポイント
📰ニュース
Googleが、企業社員を標的に音声フィッシングと恐喝を行うサイバー犯罪グループ「UNC6671」の活動を報告しました。
🔍注目ポイント
UNC6671は、ITヘルプデスクを装い緊急のセキュリティ移行を口実に、複数のデータ漏えいサイトを使い分けて恐喝しています。
🔮これからどうなる
企業は従業員へのセキュリティ教育を強化し、音声フィッシング対策を徹底する必要があり、情報漏えいのリスクが高まります。
Google Threat Intelligence Group(GTIG)が、音声フィッシング(ビッシング)を用いるサイバー犯罪グループ「UNC6671」の活動を詳細に報告しました。
このグループは、緊急のセキュリティ移行を支援するITヘルプデスク担当者を装い、企業の従業員を標的に音声フィッシングを繰り返しています。
複数のデータ漏えいサイトを使い分けることで、被害者への恐喝を巧妙に行っています。
このグループは、緊急のセキュリティ移行を支援するITヘルプデスク担当者を装い、企業の従業員を標的に音声フィッシングを繰り返しています。
複数のデータ漏えいサイトを使い分けることで、被害者への恐喝を巧妙に行っています。
この手口は巧妙で、多くの企業で従業員が騙されるリスクが高いです。個人の情報も狙われる可能性があるので、不審な電話には注意が必要でしょう。