هشدار ISAC در مورد افزایش حملات سرقت اطلاعات ShinyHunters به مراکز درمانی

Health-ISAC، یک سازمان اشتراکگذاری اطلاعات امنیت سایبری برای بخش بهداشت و درمان، به سازمانهای مراقبتهای بهداشتی و فناوری پزشکی در مورد افزایش حملات موفق ShinyHunters هشدار میدهد.
ShinyHunters یک باند اخاذی است که عمدتاً حملات زنجیره تأمین و هویتی را برای نفوذ به پلتفرمهای ذخیرهسازی و SaaS ابری در حملات سرقت داده انجام میدهد.
در طول دو سال گذشته، این عوامل تهدید به دلیل انجام حملات زنجیره تأمین متعدد به شرکای ادغام شخص ثالث، بدنام شدهاند. این نقضها به آنها امکان دسترسی به توکنهای OAuth را میدهد که برای ادغام با ارائهدهندگان SaaS مانند Salesforce و Snowflake استفاده میشوند.
مقاله را در Bleeping Computer بخوانید. ادامه مطلب
- منابع و اخبار مرتبط
- Health-ISAC در رادیو مخفی سلامت - همکاری بین صنعتی
- هشدار فوری تهدید: پویشهای ویشینگ و جعل هویت دامنه ShinyHunters
- وقتی همه میتوانند اشکالات شما را پیدا کنند: امنیت دستگاههای پزشکی پس از هوش مصنوعی
- عوامل هوش مصنوعی در حال تغییر حملات باجافزاری به سازمانهای مراقبتهای بهداشتی هستند
- از معیارها تا معنا: تبدیل امنیت سایبری دستگاههای پزشکی به روایتی از ریسک استراتژیک
- مشکل اولویتبندی: چرا یافتههای بیشتر به معنای ریسک کمتر نیستند
- خبرنامه ماهانه – سپتامبر 2026
- سرمایهگذاری Health-ISAC ® در آسیا-اقیانوسیه با افزایش کارکنان کلیدی در استرالیا
- هک شدن رجیستری پیوند کلیه نگرانیهای ایمنی را افزایش میدهد
- Health-ISAC Hacking Healthcare 8-26-2026