दुनिया के दिग्गज हेज फंड्स और प्राइवेट इक्विटी फर्मों को निशाना बनाने वाले एक नए साइबर हमले का पर्दाफाश हुआ है, जिसके पीछे 'UNC6671' नामक एक्सटॉर्शन ग्रुप का हाथ है। यह समूह वॉयस फिशिंग (vishing) के जरिए वित्तीय संस्थानों के डेटा को चुरा रहा है।
मुख्य बातें
- UNC6671 समूह ने Citadel और Millennium जैसे बड़े वित्तीय संस्थानों को निशाना बनाया है।
- हमलावर 'vishing' (वॉयस फिशिंग) का उपयोग करके कर्मचारियों को धोखा देते हैं।
- यह समूह BlackFile के नाम से भी जाना जाता है और विभिन्न ब्रांडों के तहत काम करता है।
- हैकर्स का मुख्य लक्ष्य क्लाउड डेटा और सिंगल-साइन-ऑन (SSO) क्रेडेंशियल्स चुराना है।
हाल ही में दुनिया के सबसे बड़े हेज फंड्स, प्राइवेट इक्विटी फर्मों और अन्य वित्तीय संगठनों को निशाना बनाने वाली साइबर हमलों की एक लहर सामने आई है। जांच में पता चला है कि इन हमलों के पीछे UNC6671 नामक एक खतरनाक एक्सटॉर्शन (उगाही) समूह का हाथ है, जिसे 'BlackFile' अभियान से जुड़ा हुआ माना जा रहा है।
रॉयटर्स और ब्लूमबर्ग की रिपोर्टों के अनुसार, Point72 Asset Management, Millennium Management, Two Sigma Investments, और Citadel जैसे दिग्गज संस्थान इस हमले की चपेट में आए हैं। हमलावरों ने 'vishing' (वॉयस फिशिंग) तकनीक का इस्तेमाल किया, जिसमें वे कॉर्पोरेट हेल्पडेस्क बनकर कर्मचारियों को फोन करते हैं और उन्हें सिस्टम एक्सेस देने के लिए बहलाते हैं।
यह क्यों मायने रखता है
BozokMedia विश्लेषण से पता चलता है कि वित्तीय क्षेत्र में इस तरह के हमले न केवल डेटा चोरी का जोखिम पैदा करते हैं, बल्कि वैश्विक बाजार की स्थिरता को भी खतरे में डाल सकते हैं। जब बड़े निवेश प्रबंधन संस्थान असुरक्षित होते हैं, तो इसका सीधा असर निवेशकों के भरोसे और अर्थव्यवस्था पर पड़ता है।
UNC6671 एक ही कोर घुसपैठ समूह है जो विभिन्न सार्वजनिक एक्सटॉर्शन ब्रांडों के माध्यम से क्लाउड डेटा चोरी को संचालित कर रहा है।
विशेषज्ञों के अनुसार, यह समूह Microsoft 365 और Okta जैसे सिंगल-साइन-ऑन (SSO) खातों को चुराने के लिए उन्नत 'Adversary-in-the-Middle' फिशिंग किट का उपयोग करता है। एक बार जब वे लॉगिन डैशबोर्ड तक पहुंच प्राप्त कर लेते हैं, तो वे सभी जुड़े हुए क्लाउड प्लेटफार्मों से डेटा चुरा लेते हैं और सुरक्षा सूचनाओं को तुरंत डिलीट कर देते हैं ताकि पकड़े न जा सकें।
ऐतिहासिक पृष्ठभूमि
BlackFile समूह पहली बार फरवरी 2025 में उभरा था, जब उसने रिटेल और हॉस्पिटैलिटी क्षेत्रों को निशाना बनाया था। हालांकि, जुलाई 2026 से, इस समूह ने अपना ध्यान बदलकर बड़े वित्तीय संस्थानों, कानून फर्मों और रेटिंग एजेंसियों पर केंद्रित कर दिया है।
अक्सर पूछे जाने वाले प्रश्न (FAQ)
1. UNC6671 हमलावरों का मुख्य तरीका क्या है?
वे वॉयस फिशिंग (vishing) का उपयोग करते हैं, जहाँ वे हेल्पडेस्क बनकर कर्मचारियों को कॉल करते हैं और उन्हें फर्जी डोमेन पर भेजकर उनके क्रेडेंशियल्स चुरा लेते हैं।
2. क्या इन हमलों से क्लाउड डेटा चोरी हो रहा है?
हाँ, हमलावर SSO डैशबोर्ड का उपयोग करके क्लाउड-आधारित सेवाओं से डेटा चोरी करने में माहिर हैं।