新聞

資安公司ReliaQuest發布部落格文章指出,該公司於8月22日遭遇社交工程攻擊,過程裡僅有其中一個使用者身分短暫曝露,攻擊者並未成功。攻擊者註冊與該公司相似的網域,並在內容傳遞網路(CDN)後面設置假的ReliaQuest單一登入(SSO)網頁,然後冒充該公司資安人員,撥打電話給ReliaQuest員工,引誘他們存取假網頁,其中一名員工不慎輸入密碼,並在手機上的推播通知核准了授權請求,導致攻擊者能短暫存取該公司的身分管理儀表板。ReliaQuest強調,無其他應用程式或系統遭到存取,攻擊者並未接觸顧客資料,該公司未遭到勒索軟體攻擊。

雖然ReliaQuest並未透露攻擊者的身分,但根據資安新聞網站Bleeping Computer報導,上述聲明可能與近期駭客團體ShinyHunters將ReliaQuest加入資料外洩網站有關,該團體聲稱,他們成功入侵了ReliaQuest,並公開部分資料,證明存取該公司的Okta單一登入帳號。但對於上述社交工程活動的攻擊者身分是否就是ShinyHunters?ReliaQuest並未做出回應。