華爾街金融機構把郵件、文件與客戶資料轉進 Microsoft 365、Okta 等雲端與 SaaS 平台後,員工身分成為新的安全邊界。駭客不必攻破軟體,只要冒充 IT 支援人員,以電話誘騙憑證及 MFA 權杖,就能竊取交易與機密紀錄並勒索,使身分監控升至董事會層級的財務風險。
Google Threat Intelligence Group 8月7日指出,UNC6671 已由 BlackFile 轉用 Redact 等品牌,7月鎖定 Blackstone、Moody’s、CME Group 等逾20家金融機構。1月7日至5月12日,18個錢包共收141.65 BTC、約1,069萬美元;逾53%案件平均支付75萬美元,惟相關機構未證實遭成功入侵。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。