Google威脅情報團隊5月15日指出,UNC6671以BlackFile名義,自2026年初透過語音釣魚冒充IT人員,套取SSO帳密與MFA驗證碼,再入侵Microsoft 365及Okta竊取資料勒索。大型基金掌握客戶資料、交易模型與專有程式碼,身分防線失守恐衝擊營運與市場信任。
2026年8月5日,Point72 Asset Management向投資人證實遭駭,但稱未有客戶資料被竊。Citadel、Two Sigma Investments及數家私募股權公司也成為目標;管理750億美元資產的Two Sigma表示已阻止攻擊,資料與系統未受影響。攻擊者以電話誘使員工交出敏感資訊或網路權限。
全部報導
2 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。