返回簇列表
多源确认簇行为开启Mongo 实时数据

黑客组织UNC6671冒充IT人员实施语音钓鱼窃取MFA令牌

黑客组织UNC6671正通过拨打员工个人手机冒充IT帮助台人员实施语音钓鱼攻击,成功后可窃取凭证和MFA令牌,进而访问Microsoft 365、Okta等SaaS应用窃取数据。该威胁情报提醒企业需警惕针对个人通讯工具的社会工程学攻击,并进一步强化身份验证机制。

成员
2
换头
0
最近活动
08/08 02:46:44
MEMBERS

簇内帖子

按进入簇的先后排序 · duplicate 不隐藏
#1
当前簇头 · 第 1 任独立事件二手报道

黑客组织UNC6671冒充IT人员实施语音钓鱼窃取MFA令牌

黑客组织UNC6671正通过拨打员工个人手机冒充IT帮助台人员实施语音钓鱼攻击,成功后可窃取凭证和MFA令牌,进而访问Microsoft 365、Okta等SaaS应用窃取数据。该威胁情报提醒企业需警惕针对个人通讯工具的社会工程学攻击,并进一步强化身份验证机制。

The Hacker News来源权威 2 级(1 级最高)发布于 08/08 02:18:39原帖 内容详情
去重判断LLM 复核 · 独立事件

簇级候选:8 个已有簇, 共 10 条代表

在 CozeLoop 查看判断
最终结果已修正为“独立事件”,以当前持久化状态为准。
#2
重复折叠二手报道

Mandiant 报告称黑客组织 UNC6671 扩展勒索行动,针对金融与律所

Mandiant 发布最新威胁情报报告,指出黑客组织 UNC6671 已秘密将其勒索行动扩展至多个品牌。该组织目前正积极针对金融服务、私募股权及律师事务所等高价值目标,采用定制化的语音钓鱼(vishing)和中间人攻击(AiTM)策略。此报告为相关行业的网络安全防御及威胁狩猎提供了最新的战术情报参考。

Mandiant来源权威 2 级(1 级最高)发布于 08/08 02:35:03原帖 内容详情
去重判断LLM 复核 · 重复折叠

簇级候选:5 个已有簇, 共 5 条代表

归并到 黑客组织UNC6671冒充IT人员实施语音钓鱼窃取MFA令牌

在 CozeLoop 查看判断