業務流程外包商(BPO)常可存取客戶的客服、帳號與內部資料,一旦遭入侵,攻擊者便能借用受信任身分滲透多家企業。Google威脅情報團隊(GTIG)將UNC6783列為具經濟動機的威脅群體;其鎖定Adobe等高價值組織,凸顯第三方供應鏈已成企業身分安全的關鍵缺口。
GTIG於2026年4月7日揭露,UNC6783已鎖定跨產業數十家高價值企業,透過即時聊天導向偽造Okta頁面,竊取剪貼簿內容以規避MFA,並註冊自有裝置維持存取。駭客Mr. Raccoon另宣稱自印度BPO竊得Adobe約1,300萬筆客服工單及1.5萬名員工資料;Adobe尚未證實,勒索金額也未公開。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。