‘Hedeflenen bulut platformlarının kapsamı genişlemeye devam ediyor’: Google’ın güvenlik ekibi ShinyHunters’ın son zamanlarda nasıl bu kadar çok SSO dolandırıcılığı başlattığını inceliyor




  • ShinyHunters, SSO korumalarını atlamak için vishing ve özel kimlik avı sayfalarını kullanıyor
  • Çalınan MFA kodları Salesforce, Microsoft 365 ve Dropbox gibi platformlara erişim sağlar
  • Diğer gruplar taktikleri taklit ediyor; uzmanlar kimlik avına karşı dayanıklı MFA ve Sıfır Güven savunmalarını öneriyor

Uzmanlar, son derece etkili bir vishing (sesli kimlik avı) ve özelleştirilmiş altyapı kombinasyonunun, korkunç ShinyHunters gasp çetesinin son zamanlarda sayısız tek oturum açma (SSO) dolandırıcılığı başlatmasına olanak tanıdığı sonucuna vardı.

Yeni bir rapor itibaren GoogleMandiant uzmanları, son zamanlarda çeşitli sektörlerdeki şirketleri vuran bir SSO saldırıları dalgasının ardındaki işleyiş tarzını açıkladı ve her şeyin bir telefon görüşmesiyle başladığını söyledi.





Kaynak bağlantısı