据研究人员和犯罪组织自身透露,ShinyHunters在其最新的Okta单点登录凭证窃取活动中,已将约100家组织列为攻击目标。
Silent Push研究人员在周一的报告中表示,这次身份盗窃行动将目标瞄准了100多个"高价值企业"的Okta SSO账户。网络威胁猎人还列出了所有在过去30天内"检测到针对其域名的主动攻击或基础设施准备"的公司。
受影响的技术和软件公司包括Atlassian、AppLovin、Canva、Epic Games、Genesys、HubSpot、Iron Mountain、RingCentral和ZoomInfo等,涉及多个行业领域。
需要明确的是,这并不意味着这些公司已经遭到入侵。Silent Push高级威胁研究员Zach Edwards表示:"我们没有关于任何具体攻击的情报可以分享,也无法确认是否有任何攻击成功。我们确实认为在公开博客中列出的组织已成为攻击目标。"
ShinyHunters没有确认使用Okta SSO凭证入侵了多少家公司,也没有说明在此次活动中有多少家公司被定为目标,但确实告诉记者,100这个数字"很接近"实际情况。
谷歌Mandiant团队也在周一确认,正在"跟踪一个新的、正在进行的ShinyHunters品牌活动"。该团队使用"进化的"语音钓鱼技术来"窃取受害组织的SSO凭证,并将威胁行为者控制的设备注册到受害者的多因素认证解决方案中",Mandiant咨询首席技术官Charles Carmakal表示。
"这是一个活跃且持续进行的活动。在获得初始访问权限后,这些行为者会转向SaaS环境来窃取敏感数据,"他继续说道。"一个自称ShinyHunters的行为者已经向一些受害组织提出了勒索要求。"
Carmakal补充说,虽然这些身份攻击不是由产品或基础设施的安全漏洞引起的,但Mandiant"强烈"建议组织使用抗钓鱼的多因素认证,如FIDO2安全密钥或通行密钥。
"这些保护措施在抵抗社会工程攻击方面比推送式或短信认证更有效,"他说。"管理员还应该实施严格的应用授权政策,并监控日志以发现异常的API活动或未经授权的设备注册。"
ShinyHunters的最新活动在上周曝光,此前Okta发出了关于犯罪分子通过语音钓鱼获取SSO凭证并利用这些凭证攻击组织账户的警报。
上周五,ShinyHunters告诉记者他们是这次活动的幕后黑手,并声称通过语音钓鱼获取Crunchbase和Betterment的Okta单点登录代码,从而获得了访问权限。犯罪分子还泄露了他们声称属于Betterment的2000多万条记录和属于Crunchbase的200万条记录。
Q&A
Q1:ShinyHunters的Okta攻击活动是什么?
A:ShinyHunters发起了一个针对约100家高价值企业的身份盗窃活动,通过语音钓鱼技术窃取Okta单点登录凭证,然后利用这些凭证访问组织的SaaS环境并窃取敏感数据。
Q2:哪些知名公司受到了ShinyHunters的攻击威胁?
A:受到攻击威胁的公司包括Atlassian、AppLovin、Canva、Epic Games、Genesys、HubSpot、Iron Mountain、RingCentral和ZoomInfo等技术和软件企业,但这不意味着这些公司已经被成功入侵。
Q3:如何防范类似的Okta身份盗窃攻击?
A:专家建议使用抗钓鱼的多因素认证方式,如FIDO2安全密钥或通行密钥,因为这些保护措施比推送式或短信认证更能抵抗社会工程攻击。管理员还应实施严格的应用授权政策并监控异常活动。
好文章,需要你的鼓励
机器人智能公司Inbolt将于2026年6月在芝加哥Automate展会上发布两项新能力:Inbolt机器人编程功能和扩展版机器人控制模块。新功能可让工程师直接基于CAD模型构建程序,结合视觉模型实时定位实体零件并自动调整运动路径,彻底消除传统调试中耗时数周的手动示教环节。此次更新还将原生支持安川机器人,使平台覆盖品牌扩展至六个。
Mind Lab提出三轴PEFT框架,通过增强共享基础模型、缩小个人适配器、扩展持久化适配器种群,探索百万个人AI模型的可行路径。
本文提供了一套完整的笔记本电脑深度清洁方案。硬件方面,介绍了如何用温和洗涤剂清洁机身、用微纤维布擦拭屏幕、用压缩空气清理键盘及清洁充电线的正确方法。软件方面,建议及时更新操作系统与驱动程序,删除冗余文件与临时下载内容,并通过开启Windows Storage Sense功能实现自动清理,同时将剩余文件整理归类,保持系统整洁高效运行。
K-BROWSECOMP是一套专门测试AI在韩语网络中多步搜索推理能力的基准测试集,包含400道题,揭示全球顶尖AI模型在韩语环境下存在严重性能下滑,韩国本土模型得分更低至0%至10%。