Medium

UNC3753 Used Vishing and Physical Intrusions in U.S. Data Theft Extortion Campaign

Was ist passiert?

Die Bedrohungsgruppe UNC3753 führt eine Erpressungskampagne durch, bei der Daten gestohlen werden. Zwischen Januar und Mai 2026 wurden Dutzende Organisationen in den USA angegriffen, insbesondere in der Rechts-, Finanz- und Dienstleistungsbranche. Die Angreifer nutzen dabei eine Kombination aus Vishing-Angriffen (Voice Phishing) und physischen Eindringungen, um Zugang zu sensiblen Informationen zu erlangen.

Hintergrund & Bedeutung

Google Mandiant und die Google Threat Intelligence Group (GTIG) haben diese Kampagne analysiert und dokumentiert. UNC3753 arbeitet nach einem klassischen Extortions-Modell: Daten werden gestohlen und anschließend wird Lösegeld gefordert. Die Kombination aus sozialer Manipulation (Vishing) und physischem Zutritt macht diese Gruppe besonders gefährlich, da traditionelle digitale Sicherheitsmaßnahmen allein nicht ausreichen. Die Zielauswahl deutet auf professionelle Recherche und Planung hin.

Empfehlungen für IT-Teams

Sofortmaßnahmen:

  • Schulen Sie Mitarbeiter zu Vishing-Techniken und sozialer Manipulation
  • Implementieren Sie strikte Zugangskontrollen und Besuchermanagement
  • Überprüfen Sie Zutrittsrechte und Berechtigungssysteme
  • Aktivieren Sie mehrstufige Authentifizierung für kritische Systeme
  • Führen Sie Sicherheitsaudits durch und dokumentieren Sie sensible Bereiche
  • Erstellen Sie Incident-Response-Pläne für Datendiebstahl-Szenarien

Fazit

UNC3753 demonstriert, dass moderne Cyberangriffe physische und digitale Komponenten kombinieren. Unternehmen müssen ihre Sicherheitsstrategien ganzheitlich überdenken und sowohl technische als auch organisatorische Maßnahmen implementieren.

Quelle: Original Artikel

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/unc3753-used-vishing-and-physical-intrusions-in-u-s-data-theft-extortion-campaign/ #CyberNews #SecurityNews #Hacking #CyberSecurity #ITSecurity #TechNews #InfoSec #CyberThreats #Hacker #Security #HuntingThreats #Cybersicherheit #CyberSecurity #ITSecurity
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 09.06.2026
Alle CVEs ansehen