Cybersecuritybedrijf ReliaQuest heeft bevestigd dat het doelwit was van een hack door de beruchte ShinyHunters-groep, maar stelt dat de impact van de aanval beperkt is gebleven. Op 17 augustus maakte ReliaQuest via een bericht op X bekend dat het een grootschalige phishingcampagne van ShinyHunters volgde, waarbij domeinen met het patroon ‘company.claims’ werden gebruikt. Daarnaast waarschuwde het bedrijf dat de hackers hun social engineering-technieken uitbreiden, onder meer door zich niet alleen als IT- of helpdeskmedewerkers voor te doen, maar ook als juridische teams.
In reactie op het inmiddels verwijderde bericht werden screenshots gedeeld die toegang tot een ReliaQuest Okta-dashboard leken te tonen. Deze screenshots verschenen ook op de website van ShinyHunters, vergezeld van een spottende boodschap richting het beveiligingsbedrijf. ReliaQuest gaf maandag toe dat het in het weekend was getroffen door een social engineering-aanval. De aanvallers registreerden een vals domein en richtten daarop een phishingpagina in die het ReliaQuest Single Sign-On (SSO) systeem nabootste. Volgens het bedrijf belden de hackers meerdere medewerkers, waarbij ze zich voordeden als beveiligingsmedewerkers om hen naar de valse pagina te leiden. Eén medewerker vulde zijn wachtwoord in en keurde een pushmelding op zijn telefoon goed, waardoor de aanvaller korte tijd toegang kreeg tot het identiteitsdashboard.
ReliaQuest meldt dat de aanvallers alleen view-only toegang hadden tot het dashboard en dat geen applicaties, systemen of klantgegevens zijn gecompromitteerd. Pogingen om via het dashboard toegang te krijgen tot andere applicaties werden telkens geblokkeerd door de aanwezige beveiligingsmaatregelen. Het bedrijf benadrukt dat er geen extra identiteiten zijn benaderd, geen zakelijke applicaties zijn bereikt en dat er geen klant- of bedrijfsdata is ingezien buiten de inloggegevens van de getroffen gebruiker. Claims dat ReliaQuest is gecompromitteerd of het doelwit was van ransomware worden door het bedrijf als onjuist bestempeld. Meer details over de aanval en de bevindingen zijn te vinden in een uitgebreide toelichting van ReliaQuest.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *