Pereiti į pagrindinį turinį

„Health-ISAC“ perspėja apie didėjančius „ShinyHunters“ duomenų vagysčių išpuolius prieš sveikatos priežiūros įstaigas

„BleepingComputer“ straipsnis pavadinimu „Health-ISAC“ įspėja apie didėjančius „ShinyHunters“ duomenų vagysčių išpuolius prieš sveikatos priežiūros įstaigas.

„Health-ISAC“, sveikatos apsaugos sektoriaus kibernetinio saugumo informacijos mainų organizacija, perspėja sveikatos priežiūros ir medicinos technologijų organizacijas apie pastebėtą sėkmingų „ShinyHunters“ atakų skaičiaus padidėjimą.

„ShinyHunters“ yra turto prievartavimo gauja, kuri daugiausia vykdo tiekimo grandinės ir tapatybės atakas, siekdama įsilaužti į debesijos SaaS ir saugojimo platformas duomenų vagystės metu.

Per pastaruosius dvejus metus šie grėsmių skleidėjai pagarsėjo dėl daugybės tiekimo grandinės atakų prieš trečiųjų šalių integracijos partnerius. Šie pažeidimai suteikia jiems prieigą prie „OAuth“ žetonų, kurie naudojami integracijai su SaaS teikėjais, tokiais kaip „Salesforce“ ir „Snowflake“.

 

Perskaitykite straipsnį žurnale „Bleeping Computer“. Skaityti daugiau