হেজ ফান্ড এবং প্রাইভেট-ইক্যুইটি সংস্থাগুলোকে লক্ষ্য করে সাম্প্রতিক সাইবার হামলার জন্য UNC6671 নামক একটি এক্সটর্শন গ্রুপকে দায়ী করা হয়েছে। এই গ্রুপটি ব্ল্যাকফাইল ক্যাম্পেইনের সাথে যুক্ত এবং তারা ভয়েস ফিশিং ব্যবহার করে কর্মীদের প্রতারিত করছে।

সাম্প্রতিক সাইবার হামলার একটি ঢেউ হেজ ফান্ড, প্রাইভেট-ইক্যুইটি ফার্ম এবং অন্যান্য আর্থিক সংস্থাগুলিকে লক্ষ্য করে চালানো হচ্ছে, যার সাথে ব্ল্যাকফাইল ক্যাম্পেইনের সাথে যুক্ত UNC6671 নামক একটি এক্সটর্শন গ্রুপকে জড়িত বলে জানা গেছে। রয়টার্স এবং ব্লুমবার্গের রিপোর্ট অনুযায়ী, পয়েন্ট৭২ অ্যাসেট ম্যানেজমেন্ট, মিলেনিয়াম ম্যানেজমেন্ট এবং সিটাডেলের মতো বড় সংস্থাগুলি এই হামলার শিকার হয়েছে। আক্রমণকারীরা ভয়েস ফিশিং বা 'ভিশিং' পদ্ধতি ব্যবহার করে কর্মীদের কোম্পানির সিস্টেমে প্রবেশের সুযোগ করে দিচ্ছে।

গুগল থ্রেট ইন্টেলিজেন্স গ্রুপের বিশ্লেষকরা জানিয়েছেন যে, UNC6671 গ্রুপটি ব্ল্যাকফাইল ছাড়াও রেড্যাক্ট, পিঙ্ক, হেলিক্স এবং ফ্যালকন নামে বিভিন্ন ব্র্যান্ডের আড়ালে তাদের কর্মকাণ্ড পরিচালনা করছে। তারা মূলত কর্মীদের ব্যক্তিগত মোবাইলে কল করে কর্পোরেট হেল্পডেস্কের পরিচয় দিয়ে পাসকি বা মাল্টি-ফ্যাক্টর অথেন্টিকেশন আপডেটের নামে প্রতারণা করে। একবার সিস্টেমে প্রবেশ করতে পারলে, তারা ক্লাউড প্ল্যাটফর্ম থেকে ডেটা চুরি করে এবং নিরাপত্তা সংক্রান্ত নোটিফিকেশন মুছে ফেলে।