Cybersecuritybedrijf doelwit van social engineering-aanval door ShinyHunters
In dit artikel:
Cybercriminele groepering ShinyHunters heeft ReliaQuest, een cybersecuritybedrijf, aangevallen via social engineering. De aanvallers maakten de SSO-inlogpagina van ReliaQuest na en gebruikten een sterk gelijkende domeinnaam. Daarna belden ze meerdere medewerkers, waarbij ze zich voordeden als beveiligingsmedewerkers en hen naar de nagemaakte phishingpagina verwezen.
Een medewerker logde daar in en keurde vervolgens een MFA-melding op de eigen telefoon goed. Daardoor kregen de aanvallers toegang tot het identity dashboard van ReliaQuest. Volgens het bedrijf was die toegang beperkt tot bekijken en zijn er geen klantgegevens gestolen. ShinyHunters heeft ReliaQuest op zijn eigen website genoemd, maar geen informatie gegeven over eventueel buitgemaakte data. ReliaQuest waarschuwt dat deze aanvalsmethode vaker wordt gebruikt: criminelen combineren telefoontjes, lookalike-domeinen en misbruik van MFA om toegang te krijgen en soms een nieuwe authenticator toe te voegen.
Vandaag Inside: Valentijn Driessen doet boekje open over Peter Bosz: ‘Dat vind ik onfatsoenlijk!’