گروه باجافزاری ShinyHunters مسئولیت موج گستردهای از حملات فیشینگ صوتی (vishing) را بر عهده گرفته که حسابهای ورود یکپارچه (SSO) در Okta، مایکروسافت و گوگل را هدف قرار میدهد. مهاجمان با جعل هویت پشتیبانی فناوری اطلاعات با کارمندان تماس گرفته و آنها را فریب میدهند تا اطلاعات ورود و کدهای احراز هویت چندعاملی (MFA) خود را در سایتهای فیشینگ جعلی وارد کنند. پس از دسترسی به حساب SSO قربانی، مهاجمان میتوانند به برنامههای متصل سازمانی از جمله Salesforce، Microsoft 365، Google Workspace و دیگر پلتفرمها دسترسی یابند و دادههای شرکتی را برای باجخواهی سرقت کنند.
ShinyHunters در تأییدیهای به BleepingComputer اعلام کرد که Salesforce هدف اصلی آنهاست و از دادههای سرقتشده در نقضهای امنیتی قبلی برای شناسایی و تماس با کارمندان استفاده میکند. این گروه سایت افشای داده خود را در شبکه Tor راهاندازی مجدد کرده و نقضهای امنیتی SoundCloud، Betterment و Crunchbase را فهرست کرده است. Okta گزارشی منتشر کرد که کیتهای فیشینگ پیشرفتهای را توصیف میکند که به مهاجمان اجازه میدهد محتوای سایت جعلی را به صورت پویا در حین مکالمه تلفنی تغییر دهند. مایکروسافت و گوگل هنوز شواهدی از سوءاستفاده از محصولات خود در این کمپین گزارش نکردهاند.
کلمات کلیدی : ShinyHunters, فیشینگ صوتی, حملات vishing, احراز هویت چندعاملی, Okta, باجافزار, SSO, Salesforce

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.