Otse pealehele

Health-ISAC hoiatab ShinyHunterite sagenevate andmevarguste rünnakute eest tervishoius

BleepingComputeri artikkel pealkirjaga Health-ISAC hoiatab ShinyHuntersi andmevarguste rünnakute sagenemise eest tervishoius.

Tervishoiusektori küberturvalisuse teabe jagamise organisatsioon Health-ISAC hoiatab tervishoiu- ja meditsiinitehnoloogia organisatsioone ShinyHuntersi edukate rünnakute sagenemise eest.

ShinyHunters on väljapressimisjõuk, mis tegeleb peamiselt tarneahela ja identiteedirünnakutega, et tungida pilve SaaS-i ja salvestusplatvormidele andmevarguste rünnakute käigus.

Viimase kahe aasta jooksul on need ründajad kurikuulsaks saanud arvukate tarneahela rünnakute korraldamise poolest kolmandate osapoolte integratsioonipartnerite vastu. Need rikkumised annavad neile juurdepääsu OAuth-tokenidele, mida kasutatakse SaaS-teenuse pakkujatega, näiteks Salesforce ja Snowflake, integreerimiseks.

 

Loe artiklit ajakirjas Bleeping Computer. Loe rohkem