Следите за новостями по этой теме!
Подписаться на «Рифы и пачки / Твоя культура»
Команда безопасности Google опубликовала разбор того, как хакерская группировка ShinyHunters умудрилась развернуть волну атак на системы единого входа — SSO, которыми сегодня пользуются почти все крупные компании. Эти системы позволяют сотрудникам входить во множество корпоративных сервисов через один аккаунт, что удобно, но превращает любую уязвимость в золотую жилу для злоумышленников.
Google отмечает: за последние месяцы ShinyHunters расширили список облачных платформ, на которые они нацеливаются. Ранее группа была известна массовыми утечками данных и продажей украденных баз, но теперь их внимание переключилось на более сложные схемы — фишинговые атаки против корпоративных SSO-систем. Хакеры создают поддельные страницы входа, маскируют их под реальные интерфейсы облачных платформ и заманивают туда жертв, получая доступ к корпоративным ресурсам.
Специалисты Google подчеркивают, что особенно опасно то, насколько быстро и масштабно ShinyHunters адаптируют свои уловки. Поддельные SSO‑формы создаются под разные облачные сервисы, включая популярные корпоративные платформы. В результате повышается риск атак сразу на целые организации, а не на отдельных пользователей.
Google заявляет, что компании необходимо пересматривать подход к защите SSO — усиливать мониторинг, внедрять многофакторную аутентификацию и учить сотрудников распознавать фишинг, который теперь выглядит всё более правдоподобно. По словам специалистов, эта кампания ShinyHunters демонстрирует, насколько уязвимы современные облачные экосистемы, если в них запустить всего одну хорошо продуманную фишинговую операцию.
Google представила анализ того, как группа ShinyHunters разворачивает фишинговые атаки на корпоративные системы единого входа. Формально речь идёт о безопасности, но на деле — о том, как хрупко выглядит вся современная цифровая экосистема. Хакеры расширяют список облачных сервисов, под которые создают копии страниц входа, и получают доступ к корпоративным данным через типичную усталость сотрудников.
Картина знакомая: компании говорят о цифровой зрелости, а хакеры — о том, куда переложить новую добычу. Google делает выводы о необходимости многофакторной аутентификации и мониторинга, но акцент тонет в ощущении, что устойчивость систем держится на людях, которые слишком спешат, чтобы проверить адрес страницы.
Атаки ShinyHunters выглядят как упражнение в банальной фишинговой технике, доведённой до масштабов индустрии. И этот контраст между громкими словами о безопасности и действительной картиной создаёт ощущение постоянной гонки, в которой компании отстают.