コンテンツへスキップ
Security1 min read

Google、音声フィッシング集団UNC6671の手口を詳細報告

出典: 企業社員を標的に音声フィッシングを繰り返し、複数のデータ漏えいサイトを使い分けて恐喝する脅威アクター「UNC6671」についてGoogleのサイバーセキュリティ部門が報告

GoogleのThreat Intelligence Groupが、音声フィッシング(ビッシング)を用いるサイバー犯罪グループ「UNC6671」の活動実態を報告した。同グループは緊急のセキュリティ対応を支援するITヘルプデスク担当者になりすまし、企業の従業員から認証情報を詐取している。特徴的なのは、複数のデータ漏えいサイトを使い分けて恐喝を行う手口で、組織的かつ計画的な犯行が確認されている。電話という古典的な手法に人間心理を巧みに利用した攻撃は、技術的な防御策だけでは対処が難しく、従業員教育の重要性が改めて浮き彫りになっている。

本記事は外部記事の要約です。原典は次のリンクを参照してください。

https://gigazine.net/news/20260807-multi-brand-vishing-extortion-unc6671-rebrands/