NexSift
Segurança

UNC6671 amplia extorsão via vishing

Publicado 13 de ago. de 2026 · Atualizado 13 de ago. de 2026 · Leitura 1 min de leitura · Relevância 8.7

PorTiago CastroCriador do NexSift·NexSift Editorial
O que mudou

O Google Threat Intelligence Group detalhou a UNC6671, campanha que combina engenharia social por voz, roubo de credenciais e exfiltração de dados para extorsão em ambientes corporativos.

Por que importa

A campanha desloca parte do risco para processos humanos e de identidade. Empresas precisam tratar help desk, recuperação de conta, MFA resistente a phishing e monitoramento de sessão como controles de primeira linha.

Em 6 de agosto, o Google Threat Intelligence Group publicou uma atualização sobre a UNC6671, mostrando que o grupo continuou ativo após o suposto encerramento da marca BlackFile e passou a operar sob múltiplas frentes de extorsão. O acesso inicial continua baseado em vishing: operadores se passam por equipes de suporte, direcionam vítimas a portais falsos e capturam credenciais e tokens de MFA por infraestrutura adversary-in-the-middle. Fonte primária: Google Cloud

O ponto operacional é que controles centrados apenas em malware não cobrem o vetor principal. Help desk, recuperação de conta, MFA e detecção de sessões anômalas viram superfícies críticas.

O que observar agora

Observar a adaptação de procedimentos de help desk, recuperação de conta e controles de identidade para impedir que engenharia social resulte em sessões válidas e exfiltração em SaaS e cloud.

Continue no radar