馬克雷達MARK RADAR
EN
事件檔案 FINTECH 供應鏈攻擊

UNC6783 滲透 BPO 鎖定 Adobe 等企業勒索

1 篇報導 · 首次偵測 2026-04-09 · 最後活動 2026-04-09

業務流程外包商(BPO)常可存取客戶的客服、帳號與內部資料,一旦遭入侵,攻擊者便能借用受信任身分滲透多家企業。Google威脅情報團隊(GTIG)將UNC6783列為具經濟動機的威脅群體;其鎖定Adobe等高價值組織,凸顯第三方供應鏈已成企業身分安全的關鍵缺口。

GTIG於2026年4月7日揭露,UNC6783已鎖定跨產業數十家高價值企業,透過即時聊天導向偽造Okta頁面,竊取剪貼簿內容以規避MFA,並註冊自有裝置維持存取。駭客Mr. Raccoon另宣稱自印度BPO竊得Adobe約1,300萬筆客服工單及1.5萬名員工資料;Adobe尚未證實,勒索金額也未公開。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡

這個訊號沒有歷史回聲

馬克雷達|MARK RADAR
全站時間均為台北時間(GMT+8)