📞 Хакерська група UNC6671 через телефонний фішинг викрадає дані з хмарних сервісів

Експерти з кібербезпеки опублікували звіт про активність хакерського угруповання UNC6671, яке застосовує вішинг — голосовий фішинг по телефону. Зловмисники телефонують співробітникам фінансових та юридичних компаній на їхні особисті номери, видаючи себе за працівників технічної підтримки. Під приводом термінового безпекового оновлення жертв спрямовують на підроблені сторінки входу, де перехоплюються паролі та одноразові коди двофакторної автентифікації.

Отримані дані дозволяють нападникам проходити автентифікацію в корпоративних сервісах Microsoft 365 та Okta, після чого застосовуються автоматизовані скрипти для викрадення хмарних даних. Угруповання працює під кількома вимогацькими брендами, зокрема Redact та Pink. За даними аналітиків, у період з січня по травень 2026 року зловмисники отримали понад 10,6 мільйона доларів у криптовалюті Bitcoin за відмову від оприлюднення викраденої інформації.