پس از سرقت اطلاعات ورود، مهاجمان یک دستگاه جدید ثبت میکنند تا MFA را دور بزنند، دستگاههای قبلی را حذف کرده و قوانین صندوق ورودی ایمیل را برای پنهانسازی اعلانهای ثبت دستگاه غیرمجاز پیکربندی میکنند. سپس با دسترسی به ارائهدهنده هویت (IdP) سازمان، بدون نیاز به نفوذ جداگانه به هر اپلیکیشن، بهصورت جانبی در کل اکوسیستم SaaS قربانی حرکت میکنند و فایلهای ارزشمند را از پلتفرمهایی مانند Google Workspace، HubSpot، Microsoft SharePoint و Salesforce استخراج مینمایند. شرکت Mandiant متعلق به گوگل نیز این دو گروه را با تاکتیکهای گروه ShinyHunters مرتبط دانسته است.
کلمات کلیدی : جرایم سایبری SaaS, حملات فیشینگ صوتی vishing, سرقت اطلاعات احراز هویت MFA, گروه Cordial Spider و Snarky Spider, دور زدن احراز هویت دو مرحلهای, استخراج داده از Google Workspace و Salesforce

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.