web statistics
‘A amplitude das plataformas de nuvem direcionadas continua a se expandir’: a equipe de segurança do Google analisa como os ShinyHunters lançaram tantos golpes de SSO recentemente




  • ShinyHunters usam páginas de vishing e phishing personalizadas para contornar as proteções de SSO
  • Códigos MFA roubados concedem acesso a plataformas como Salesforce, Microsoft 365 e Dropbox
  • Outros grupos imitam táticas; especialistas pedem defesas MFA e Zero Trust resistentes a phishing

Uma combinação altamente eficaz de vishing (phishing de voz) e infraestrutura personalizada permitiu que a temida gangue de extorsão ShinyHunters lançasse inúmeros golpes de login único (SSO) nos últimos tempos, concluíram especialistas

Um novo relatório de GoogleOs especialistas da Mandiant explicaram o modus operandi por trás de uma onda de ataques SSO que atingiu empresas de todos os setores recentemente, dizendo que tudo começa com um telefonema.



Source link