1769546082
2026-01-27 20:15:00
- SLH、Okta SSO 認証情報に対する悪質な攻撃で約 100 社の企業を標的に
- ライブ フィッシング パネルは、認証情報と MFA トークンをリアルタイムで傍受します。
- まだ侵害は確認されていないが、Okta セッションがハイジャックされると重大なリスクが生じる
悪名高い Scattered LAPSUS$ Hunters (SLH) 攻撃者は現在、大規模な攻撃に取り組んでいます。 個人情報の盗難 約 100 社の大企業の Okta シングル サインオン (SSO) 資格情報を対象としたキャンペーン。
セキュリティ研究者 サイレントプッシュ ハッカーらが現在、企業インフラへのアクセスを取得して機密データを抜き出し、被害者から金銭を脅し取ることを目的とした、高度なビッシング(音声フィッシング)キャンペーンを実行していることが判明した。
研究者らによると、SLHは新しい「ライブフィッシングパネル」を使用しており、これによりオペレーターは「ログインセッションの最中に座って、資格情報とMFAトークンをリアルタイムで傍受」できるようになるという。言い換えれば、攻撃者は被害者に電話をかけ、サービスにログインさせながら、「真ん中」に座って通過する秘密を傍受することになります。
結果は不明
Silent Push によれば、さまざまな業種のおよそ 100 の組織が標的にされているという。リスト全体を見つけることができます ここ、Atlassian、Morningstar、American Water、GameStop、Telstra などの注目度の高いターゲットが含まれています。
ただし、標的にされることと侵害されることはまったく別のことです。リストにある企業が実際に侵入されたという確証はなく、本記事の時点ではそのような証拠はありませんでした。
サイレントプッシュは伝えた レジスター それは「いいえ」を持っています インテル 潜在的な被害者については「共有する」としているが、SLH はまだデータ漏洩 Web サイトに誰も追加していない。ハッカーらは標的の数が「近い」ことを確認した。
研究者らは、Oktaセッションがハイジャックされると、攻撃者は企業環境内のすべてのアプリへの「スケルトンキー」を手に入れることになるため、このキャンペーンのリスクは大きいと述べた。これにより、機密データの窃取、水平移動、さらには必要に応じてデータの暗号化が可能になります。
「標準的なセキュリティ意識向上トレーニングでは、この特定の脅威を阻止できないことがよくあります。SLH オペレーターは非常に説得力があり、ヘルプ デスクや従業員に頻繁に電話をかけながら、同時にライブ フィッシング ページを操作して被害者の特定のログイン プロンプトに一致させます」と研究者は説明しました。
あらゆる予算に最適なウイルス対策ツール
Google ニュースで TechRadar をフォローしてください そして 私たちを優先情報源として追加してください 専門的なニュース、レビュー、意見をフィードで入手できます。ぜひフォローボタンをクリックしてください!
もちろん、次のこともできます TikTokでTechRadarをフォローしてください ニュース、レビュー、開封をビデオ形式で確認し、定期的に最新情報を入手してください。 ワッツアップ あまりにも。
#以上のトップ企業における #Okta #シングル #サインオンをターゲットとした大規模な個人情報盗難キャンペーン #あなたの会社の安全を確保してください