🔥 この記事の詳細
2026-08-10 更新
C
月内に

Google脅威情報チーム(GTIG)の報告により、ハッカー集団UNC6671が「BlackFile」という名称を破棄し、Redact、Pink、Helix…

脆弱性🌐 英語ソース
📅 2026-08-10📰 ithome_tw
📌 一言でいうと
Google脅威情報チーム(GTIG)の報告により、ハッカー集団UNC6671が「BlackFile」という名称を破棄し、Redact、Pink、Helix、Falconといった複数の新しい名称で活動を継続していることが判明しました。この集団は企業からデータを窃取し、勒索を行う手法を用いています。複数の名称を使い分けることで、活動の分担や犯罪規模の隠蔽、交渉の干渉回避を目的としていると推測されています。
🔍該当判定
  • 社外秘の機密データや顧客情報を、クラウドストレージや外部サーバーに保存して運用している
  • 不特定多数がアクセス可能な状態で、社内データベースやファイルサーバーを公開している
  • 身に覚えのない送信元から、データの窃取をほのめかす「脅迫メール」や「勒索メール」が届いている
  • 過去にBlackFile、Redact、Pink、Helix、Falconという名称のグループから攻撃を受けたことがある
上記いずれにも該当しない → 静観でOK
該当時の対応
フィッシングメールへの警戒を強化し、不審なメールの添付ファイルやリンクを開かないこと。また、特権アカウントの多要素認証(MFA)を徹底し、データ流出の検知体制を整備することを推奨します。