Le groupe de pirates informatiques UNC6671 a ciblé au moins huit grandes entreprises financières et sociétés de capital-investissement américaines, dont Blackstone et Apollo Global Management, en utilisant une technique de phishing vocal combinant appels téléphoniques et sites web frauduleux. Les attaquants ont construit 72 sites web malveillants conçus pour voler les identifiants d’employés, se faisant passer pour le support informatique. Les demandes initiales de rançon allaient de 1 million à plus de 3 millions de dollars, mais les négociations ont permis de réduire les paiements à environ 750 000 dollars en moyenne, tous effectués en Bitcoin. L’activité du groupe s’est intensifiée tout au long du mois de juillet 2026, avec un affinage progressif de leur approche vers les données financières à haute valeur.
Source: Lire l’article original

