ShinyHunters reivindica ataques cibernéticos a logins únicos da Microsoft e Okta
ShinyHunters assume autoria de invasões hacker utilizando logins únicos da Microsoft e Okta.
A gangue de ransomware ShinyHunters declarou a responsabilidade por uma série de ataques de vishing, explorando contas de login único (SSO) em serviços como Microsoft e Okta.
Esses ataques têm se tornado cada vez mais sofisticados, utilizando kits dinâmicos que permitem aos hackers acessar credenciais de login SSO. Com isso, eles conseguem invadir sistemas corporativos de maneira profunda e abrangente.
O vishing, ou phishing por voz, é uma técnica onde os criminosos utilizam chamadas telefônicas para enganar as vítimas, levando-as a fornecer informações sensíveis. A utilização de logins SSO torna esse tipo de ataque ainda mais perigoso, pois permite que os hackers tenham acesso a múltiplos serviços e dados com uma única credencial.
Especialistas em segurança cibernética alertam que a adoção de medidas de proteção, como autenticação multifator (MFA) e treinamento de funcionários para reconhecer tentativas de phishing, é crucial para mitigar esses riscos.
Além disso, as empresas devem revisar suas políticas de segurança e implementar soluções que possam detectar e responder rapidamente a atividades suspeitas. O aumento das invasões por grupos como ShinyHunters destaca a necessidade de uma abordagem proativa na defesa contra ameaças cibernéticas.
