Googleのセキュリティ研究者が、金融・投資企業を狙ったVishing攻撃を検知した。攻撃者は従業員を偽サイトで認証情報を入力させ、そのデータで被害者を脅迫している。攻撃者は電話で被害者に接触し、同僚やITヘルプデスクのスタッフと偽って偽サイトに誘導し、認証情報を奪っている。
攻撃者は被害者を脅迫するためにデータ公開を脅かし、一部のグループは攻撃と脅迫を公開するサイトを運営している。Googleはこれらのグループが、より大規模な脅威アクター集団UNC6671の一部である可能性があるとしている。攻撃者は過去に製造業、不動産、医療、保険業界の大企業も標的にしていた。
Googleの報告によると、攻撃者は暗号通貨ウォレットを通じて最初の数か月で約1000万ドル相当のビットコインを手に入れた。攻撃者は被害者から75万ドルから300万ドルの支払いを要求している。攻撃者は高価値な企業情報や機密データを標的にし、脅迫金額を最大化しようとしている。
