网易首页 > 网易号 > 正文 申请入驻

ShinyHunters利用Okta身份盗窃手段攻击约100家企业

0
分享至


据研究人员和犯罪组织自身透露,ShinyHunters在其最新的Okta单点登录凭证窃取活动中,已将约100家组织列为攻击目标。

Silent Push研究人员在周一的报告中表示,这次身份盗窃行动将目标瞄准了100多个"高价值企业"的Okta SSO账户。网络威胁猎人还列出了所有在过去30天内"检测到针对其域名的主动攻击或基础设施准备"的公司。

受影响的技术和软件公司包括Atlassian、AppLovin、Canva、Epic Games、Genesys、HubSpot、Iron Mountain、RingCentral和ZoomInfo等,涉及多个行业领域。

需要明确的是,这并不意味着这些公司已经遭到入侵。Silent Push高级威胁研究员Zach Edwards表示:"我们没有关于任何具体攻击的情报可以分享,也无法确认是否有任何攻击成功。我们确实认为在公开博客中列出的组织已成为攻击目标。"

ShinyHunters没有确认使用Okta SSO凭证入侵了多少家公司,也没有说明在此次活动中有多少家公司被定为目标,但确实告诉记者,100这个数字"很接近"实际情况。

谷歌Mandiant团队也在周一确认,正在"跟踪一个新的、正在进行的ShinyHunters品牌活动"。该团队使用"进化的"语音钓鱼技术来"窃取受害组织的SSO凭证,并将威胁行为者控制的设备注册到受害者的多因素认证解决方案中",Mandiant咨询首席技术官Charles Carmakal表示。

"这是一个活跃且持续进行的活动。在获得初始访问权限后,这些行为者会转向SaaS环境来窃取敏感数据,"他继续说道。"一个自称ShinyHunters的行为者已经向一些受害组织提出了勒索要求。"

Carmakal补充说,虽然这些身份攻击不是由产品或基础设施的安全漏洞引起的,但Mandiant"强烈"建议组织使用抗钓鱼的多因素认证,如FIDO2安全密钥或通行密钥。

"这些保护措施在抵抗社会工程攻击方面比推送式或短信认证更有效,"他说。"管理员还应该实施严格的应用授权政策,并监控日志以发现异常的API活动或未经授权的设备注册。"

ShinyHunters的最新活动在上周曝光,此前Okta发出了关于犯罪分子通过语音钓鱼获取SSO凭证并利用这些凭证攻击组织账户的警报。

上周五,ShinyHunters告诉记者他们是这次活动的幕后黑手,并声称通过语音钓鱼获取Crunchbase和Betterment的Okta单点登录代码,从而获得了访问权限。犯罪分子还泄露了他们声称属于Betterment的2000多万条记录和属于Crunchbase的200万条记录。

Q&A

Q1:ShinyHunters的Okta攻击活动是什么?

A:ShinyHunters发起了一个针对约100家高价值企业的身份盗窃活动,通过语音钓鱼技术窃取Okta单点登录凭证,然后利用这些凭证访问组织的SaaS环境并窃取敏感数据。

Q2:哪些知名公司受到了ShinyHunters的攻击威胁?

A:受到攻击威胁的公司包括Atlassian、AppLovin、Canva、Epic Games、Genesys、HubSpot、Iron Mountain、RingCentral和ZoomInfo等技术和软件企业,但这不意味着这些公司已经被成功入侵。

Q3:如何防范类似的Okta身份盗窃攻击?

A:专家建议使用抗钓鱼的多因素认证方式,如FIDO2安全密钥或通行密钥,因为这些保护措施比推送式或短信认证更能抵抗社会工程攻击。管理员还应实施严格的应用授权政策并监控异常活动。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
金钟国罕见公开爱妻身份:一直把她当妹妹看! 结婚关键点曝光

金钟国罕见公开爱妻身份:一直把她当妹妹看! 结婚关键点曝光

ETtoday星光云
2026-01-30 15:34:12
陈书平当选成都市市长

陈书平当选成都市市长

新京报政事儿
2026-01-31 11:14:15
一封来自美国的“情书”:开了中国电车,再也不想美国车

一封来自美国的“情书”:开了中国电车,再也不想美国车

观察者网
2026-01-30 15:27:19
64岁港星在顺德老家开面馆,价格亲民受欢迎,与二婚太太一起打理

64岁港星在顺德老家开面馆,价格亲民受欢迎,与二婚太太一起打理

小椰的奶奶
2026-01-31 10:54:50
Anthropic登顶全球第一,吃掉370亿市场!投资大佬连夜抛OpenAI股票

Anthropic登顶全球第一,吃掉370亿市场!投资大佬连夜抛OpenAI股票

新智元
2026-01-31 13:02:56
欧洲豪门邀19岁王钰栋!未获积极反馈 本人曾表态:想再留中超2年

欧洲豪门邀19岁王钰栋!未获积极反馈 本人曾表态:想再留中超2年

我爱英超
2026-01-31 10:41:16
1米86小伙被妈妈“抓来”当中老年装模特,带火21年老店,妈妈发声:自家卖男装,儿子暂无女友

1米86小伙被妈妈“抓来”当中老年装模特,带火21年老店,妈妈发声:自家卖男装,儿子暂无女友

极目新闻
2026-01-31 07:53:26
后生可畏啊!一家长吐槽女儿为省下1800元,坐了17个小时大巴回家

后生可畏啊!一家长吐槽女儿为省下1800元,坐了17个小时大巴回家

火山诗话
2026-01-30 15:13:24
100.9万!奔驰官宣:新车正式发布

100.9万!奔驰官宣:新车正式发布

高科技爱好者
2026-01-30 23:10:56
南海撞机王伟成功跳伞,咋10万人都找不到他?直到20多年后才明白

南海撞机王伟成功跳伞,咋10万人都找不到他?直到20多年后才明白

鹤羽说个事
2025-12-12 14:31:49
89岁谢贤生活近况曝光:四名工人24小时看护,王菲谢霆锋频繁探望

89岁谢贤生活近况曝光:四名工人24小时看护,王菲谢霆锋频繁探望

励职派
2026-01-29 12:47:50
吴文忻肝脏肿瘤恶化到晚期,2个女儿含泪替妈妈祈福求助

吴文忻肝脏肿瘤恶化到晚期,2个女儿含泪替妈妈祈福求助

素素娱乐
2026-01-31 10:14:58
理想旗舰纯电SUV i9测试车现身街头,巨无霸体量

理想旗舰纯电SUV i9测试车现身街头,巨无霸体量

凡兮说
2026-01-29 16:42:36
这次军委的动作,真是让人倒吸一口凉气!

这次军委的动作,真是让人倒吸一口凉气!

百态人间
2026-01-27 15:31:38
骤雨:废墟中升起的航标

骤雨:废墟中升起的航标

疾跑的小蜗牛
2026-01-30 22:43:07
绷不住了,集团大面积待岗欠薪!

绷不住了,集团大面积待岗欠薪!

黯泉
2026-01-29 22:31:20
泪目!38岁德约跪地仰天长啸 决胜盘救8个破发点+鏖战4小时进决赛

泪目!38岁德约跪地仰天长啸 决胜盘救8个破发点+鏖战4小时进决赛

我爱英超
2026-01-30 22:56:32
悲催!宜宾一24岁男子熬夜玩手机猝死,母亲悲痛发文讲述事发过程

悲催!宜宾一24岁男子熬夜玩手机猝死,母亲悲痛发文讲述事发过程

火山诗话
2026-01-31 07:39:29
加仓65%!北向资金锁定机器人最后一个“扫地僧”,芯片+算力

加仓65%!北向资金锁定机器人最后一个“扫地僧”,芯片+算力

财报翻译官
2026-01-31 17:16:33
16胜3负!联盟第一!NBA最有冠军相的队伍,你们比雷霆更强大

16胜3负!联盟第一!NBA最有冠军相的队伍,你们比雷霆更强大

篮球扫地僧
2026-01-31 17:22:56
2026-01-31 17:56:49
至顶头条 incentive-icons
至顶头条
记录和推动数字化创新
15806文章数 49687关注度
往期回顾 全部

科技要闻

中国车企和特斯拉的下一战,战场已定

头条要闻

正部级王祥喜任上被查 4天前曾主持会议

头条要闻

正部级王祥喜任上被查 4天前曾主持会议

体育要闻

新时代得分王!东皇37+三双刷7纪录怒吼释放

娱乐要闻

成龙入驻小红书,怼脸近照没有老年斑

财经要闻

白银,暴跌!黄金,40年最大跌幅!

汽车要闻

新款宾利欧陆GT S/GTC S官图发布 V8混动加持

态度原创

房产
教育
亲子
旅游
公开课

房产要闻

藏不住的小城大事,海澄新城执掌自贸港风口,进阶兑现美好生活新篇

教育要闻

新加坡国立大学化学生物工程系张亚敏课题组招聘【生物电子、医疗器件、电化学】博士后

亲子要闻

想让孩子长高?一定要多学习山东人的这6点

旅游要闻

科技光影碰撞戏剧年味!乌镇60余项新年活动打造新春新体验

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版