Новости IT: как ShinyHunters расширили атаки на SSO и облачные платформы | Новости IT perec.ru

Охота на ShinyHunters

03.02.2026, 09:49:00 ИТ
Подписаться на «Рифы и пачки / Твоя культура»
Охота на ShinyHunters

Команда безопасности Google опубликовала разбор того, как хакерская группировка ShinyHunters умудрилась развернуть волну атак на системы единого входа — SSO, которыми сегодня пользуются почти все крупные компании. Эти системы позволяют сотрудникам входить во множество корпоративных сервисов через один аккаунт, что удобно, но превращает любую уязвимость в золотую жилу для злоумышленников.

Google отмечает: за последние месяцы ShinyHunters расширили список облачных платформ, на которые они нацеливаются. Ранее группа была известна массовыми утечками данных и продажей украденных баз, но теперь их внимание переключилось на более сложные схемы — фишинговые атаки против корпоративных SSO-систем. Хакеры создают поддельные страницы входа, маскируют их под реальные интерфейсы облачных платформ и заманивают туда жертв, получая доступ к корпоративным ресурсам.

Специалисты Google подчеркивают, что особенно опасно то, насколько быстро и масштабно ShinyHunters адаптируют свои уловки. Поддельные SSO‑формы создаются под разные облачные сервисы, включая популярные корпоративные платформы. В результате повышается риск атак сразу на целые организации, а не на отдельных пользователей.

Google заявляет, что компании необходимо пересматривать подход к защите SSO — усиливать мониторинг, внедрять многофакторную аутентификацию и учить сотрудников распознавать фишинг, который теперь выглядит всё более правдоподобно. По словам специалистов, эта кампания ShinyHunters демонстрирует, насколько уязвимы современные облачные экосистемы, если в них запустить всего одну хорошо продуманную фишинговую операцию.


PEREC.RU

Google представила анализ того, как группа ShinyHunters разворачивает фишинговые атаки на корпоративные системы единого входа. Формально речь идёт о безопасности, но на деле — о том, как хрупко выглядит вся современная цифровая экосистема. Хакеры расширяют список облачных сервисов, под которые создают копии страниц входа, и получают доступ к корпоративным данным через типичную усталость сотрудников.

Картина знакомая: компании говорят о цифровой зрелости, а хакеры — о том, куда переложить новую добычу. Google делает выводы о необходимости многофакторной аутентификации и мониторинга, но акцент тонет в ощущении, что устойчивость систем держится на людях, которые слишком спешат, чтобы проверить адрес страницы.

Атаки ShinyHunters выглядят как упражнение в банальной фишинговой технике, доведённой до масштабов индустрии. И этот контраст между громкими словами о безопасности и действительной картиной создаёт ощущение постоянной гонки, в которой компании отстают.

Поделиться

Похожие материалы