„Health-ISAC“ perspėja apie didėjančius „ShinyHunters“ duomenų vagysčių išpuolius prieš sveikatos priežiūros įstaigas

„Health-ISAC“, sveikatos apsaugos sektoriaus kibernetinio saugumo informacijos mainų organizacija, perspėja sveikatos priežiūros ir medicinos technologijų organizacijas apie pastebėtą sėkmingų „ShinyHunters“ atakų skaičiaus padidėjimą.
„ShinyHunters“ yra turto prievartavimo gauja, kuri daugiausia vykdo tiekimo grandinės ir tapatybės atakas, siekdama įsilaužti į debesijos SaaS ir saugojimo platformas duomenų vagystės metu.
Per pastaruosius dvejus metus šie grėsmių skleidėjai pagarsėjo dėl daugybės tiekimo grandinės atakų prieš trečiųjų šalių integracijos partnerius. Šie pažeidimai suteikia jiems prieigą prie „OAuth“ žetonų, kurie naudojami integracijai su SaaS teikėjais, tokiais kaip „Salesforce“ ir „Snowflake“.
Perskaitykite straipsnį žurnale „Bleeping Computer“. Skaityti daugiau
- Susiję šaltiniai ir naujienos
- „Health-ISAC“ per „Health Stealth Radio“ – bendradarbiavimas tarp pramonės šakų
- Skubus grėsmės įspėjimas: „ShinyHunters“ kampanijos ir domenų imitavimas
- Kai visi gali rasti jūsų klaidas: medicinos prietaisų saugumas po dirbtinio intelekto
- Dirbtinio intelekto agentai keičia išpirkos reikalaujančių programų atakas prieš sveikatos priežiūros organizacijas
- Nuo metrikos iki prasmės: medicinos prietaisų kibernetinio saugumo transformavimas į strateginį rizikos naratyvą
- Prioritetų nustatymo problema: kodėl daugiau išvadų nereiškia mažesnės rizikos
- Mėnesinis naujienlaiškis – 2026 m. rugsėjo mėn
- „Health-ISAC ®“ investuoja į APAC regioną, pritraukdama svarbių darbuotojų Australijoje
- Inkstų transplantacijos registro įsilaužimas kelia susirūpinimą dėl saugumo
- Health-ISAC Hacking Healthcare 8-26-2026