UNC6671 / BlackFile : campagne d'extorsion par vishing et compromission SSO
đ Contexte Source : Google Threat Intelligence Group (GTIG), publiĂ© le 15 mai 2026 sur le blog officiel Google Cloud. Lâarticle prĂ©sente une analyse dĂ©taillĂ©e dâune campagne dâextorsion active attribuĂ©e Ă UNC6671, un acteur opĂ©rant sous la marque BlackFile. đŻ Acteur et ciblage UNC6671 est actif depuis dĂ©but 2026 et a ciblĂ© des dizaines dâorganisations en AmĂ©rique du Nord, Australie et Royaume-Uni. Le GTIG le distingue formellement de ShinyHunters (UNC6240), bien quâUNC6671 ait usurpĂ© la marque ShinyHunters dans au moins un cas pour renforcer la crĂ©dibilitĂ© de ses menaces. ...