Navegación

Ciberataques de fondos de cobertura vinculados al grupo de extorsión UNC6671, relacionado con BlackFile.

fuente: https://www.bleepingcomputer.com/news/security/hedge-fund-cyberattacks-tied-to-blackfile-linked-unc6671-extortion-group/

Actualización: Se ha añadido la declaración del grupo extorsionador Falcon a continuación.

Una reciente oleada de ciberataques dirigidos a fondos de cobertura, firmas de capital privado y otras organizaciones financieras se ha vinculado a UNC6671, un grupo extorsionador presuntamente asociado con los responsables de la amenaza BlackFile.

Esta atribución surge tras las informaciones publicadas por Reuters y Bloomberg, que señalaban a Point72 Asset Management, Millennium Management, Two Sigma Investments, Citadel y varias firmas de capital privado como objetivos de ataques recientes que utilizaban el phishing telefónico (vishing) para engañar a los empleados y conseguir que los atacantes accedieran a los sistemas corporativos.

Últimas noticias

05 DE AGOSTO, 2026

El ataque a la cadena de suministro de QuickFox distribuye la puerta trasera FDMTP a través del instalador de Windows troyanizado.

Investigadores de ciberseguridad han revelado lo que se ha descrito como un "ataque a la cadena de suministro de larga duración" contra QuickFox, una...

Leer artículo
05 DE AGOSTO, 2026

La botnet XMRig abusa de Linux PAM para propagar una cortina de humo forense a través de las cuentas de usuario.

Una campaña encubierta de minería de Monero, activa en mayo de 2026, combinó el acceso a redes seguras, el abuso de PAM de Linux y la ejecución sin archivos en...

Leer artículo
05 DE AGOSTO, 2026

Una vulnerabilidad crítica en Gitea permite a atacantes no autenticados leer archivos del servidor mediante el marcado Org-Mode.

Un atacante no autenticado puede leer cualquier archivo al que tenga acceso la cuenta de servicio en Gitea, la plataforma Git autoalojada, en las versiones 1.22...

Leer artículo