Google Threat Intelligence Group(GTIG)於 8 月 6 日發表最新報告,揭露黑客組織 UNC6671 在今年 5 月高調宣布退場的 BlackFile 勒索品牌背後並未解散,而是分拆為 Redact、Pink、Helix 及 Falcon 四個公開勒索品牌繼續運作,同時把打擊面由製造、地產、醫療及保險業,收窄到美國的私募基金、律師行與信貸評級機構。
早前有研究發現新的攻擊方式,一封不含附件、不含 JavaScript 、只靠 HTML 與 CSS 排版碼的電郵,已經足以衝破訊息框的信任邊界,直接操控 Webmail 介面、即時側錄使用者輸入的密碼,並且透過提示注入指揮讀取電郵的 AI 代理外洩企業 Token。









