عوامل تهدید از آدرسهای ایمیل افشاشده در نقض دادههای لو رفته توسط گروه اخاذی ShinyHunters برای ارسال ایمیلهای اخاذی جنسی با درخواست ۲۰۰۰ دلار بیتکوین استفاده میکنند.
غول فناوری آموزشی اینستراکچر تأیید کرد که یک آسیبپذیری امنیتی به هکرها اجازه داد تا پورتالهای ورود Canvas را تغییر داده و پیام اخاذی در آنها قرار دهند.
هکر پشت نقض امنیتی در غول فناوری آموزشی Instructure ادعا میکند که ۲۸۰ میلیون رکورد اطلاعاتی متعلق به دانشآموزان و کارکنان از ۸,۸۰۹ کالج، ناحیه آموزشی و پلتفرم آموزش آنلاین را به سرقت برده است.
ارائهدهنده زیرساخت وب Vercel یک نقض امنیتی را فاش کرده که به عوامل مخرب اجازه میدهد به برخی سیستمهای داخلی این شرکت دسترسی غیرمجاز داشته باشند. این حادثه از طریق به خطر افتادن Context.ai، یک ابزار هوش مصنوعی شخص ثالث که توسط یکی از کارمندان شرکت استفاده میشد، رخ داده است.
گروه اخاذی ShinyHunters دادههای ۱۳.۵ میلیون حساب کاربری مکگرا هیل را فاش کرده است که پس از نفوذ به محیط Salesforce این شرکت در اوایل این ماه به سرقت رفته بود.
عوامل تهدید، سازمانهای فناوری، تولیدی و مالی را در کمپینهایی هدف قرار میدهند که فیشینگ کد دستگاه و ویشینگ (فیشینگ صوتی) را ترکیب میکنند تا جریان مجوز دستگاه OAuth 2.0 را مورد سوءاستفاده قرار داده و حسابهای Microsoft Entra را به خطر بیندازند.
باند اخاذی ShinyHunters ادعا میکند پشت موج حملات فیشینگ صوتی جاری علیه حسابهای ورود یکپارچه (SSO) در اکتا، مایکروسافت و گوگل قرار دارد که به مهاجمان امکان نفوذ به پلتفرمهای SaaS شرکتی و سرقت دادههای شرکت برای اخاذی را میدهد.
پلتفرم پخش صوتی ساندکلود تایید کرده است که قطعیها و مشکلات اتصال VPN طی چند روز گذشته ناشی از یک نقض امنیتی بوده که در آن مهاجمان سایبری پایگاه دادهای حاوی آدرسهای ایمیل و اطلاعات پروفایل کاربران را سرقت کردهاند.
سیلزفورس نسبت به شناسایی "فعالیت غیرعادی" مرتبط با اپلیکیشنهای منتشرشده توسط Gainsight که به پلتفرم متصل هستند، هشدار داده است. این فعالیت ممکن است دسترسی غیرمجاز به دادههای سیلزفورس برخی مشتریان را از طریق اتصال اپلیکیشن فراهم کرده باشد.