1. TugaTech » Internet e Redes » Noticias da Internet e Mercados
  Login     Registar    |                      

Siga-nos


hacker em fundo vermelho

A empresa de cibersegurança ReliaQuest confirmou ter sido alvo de um ataque de engenharia social após cibercriminosos impersonarem um elemento da sua própria equipa de segurança. Segundo detalhou o BleepingComputer, os atacantes realizaram várias chamadas telefónicas coercivas para trabalhadores da organização, tentando levá-los a aceder a uma página falsa de autenticação única.

Durante a vaga de tentativas, um dos colaboradores caiu no esquema, introduziu as suas credenciais no portal fraudulento e aprovou a notificação de autenticação de dois fatores. A ação permitiu que o atacante obtivesse acesso temporário ao painel de gestão de identidades da empresa, baseado na plataforma Okta.

Controlos de segurança impediram acesso a dados de clientes

De acordo com a ReliaQuest, os controlos de confiança de dispositivos integrados na infraestrutura de rede bloquearam imediatamente qualquer tentativa subsequente do atacante de abrir aplicações ou sistemas a partir do painel. A empresa assegurou que o acesso se limitou estritamente à visualização e que nenhum dado de clientes ou sistema empresarial foi comprometido ou acedido durante o incidente.

Assim que a atividade anómala foi detetada, a equipa de resposta a incidentes encerrou a sessão do atacante, revogou a palavra-passe exposta e redefiniu todos os tokens de autenticação. Auditorias posteriores realizadas aos acessos e ligações internas desde 21 de agosto não identificaram qualquer sinal de persistência ou de atividade suspeita noutras contas.

ShinyHunters assume autoria e espalha capturas de ecrã

O ataque foi publicamente reivindicado pelo grupo de extorsão ShinyHunters, que divulgou capturas de ecrã do painel Okta comprometido no seu portal de fugas de dados e nas redes sociais. A campanha recorreu a domínios registados sob o TLD .claims — como o endereço reliaquest.claims — criados especificamente para simular portais de phishing e enganar equipas de apoio técnico.

Mesmo após a publicação das provas de acesso, os próprios atacantes confirmaram que a intrusão se restringiu à visualização do painel inicial. O caso demonstra como a combinação de autenticação multifator com validação rigorosa de dispositivos pode conter com sucesso ataques sofisticados, impedindo o roubo de informação corporativa.

Foto do Autor

Aficionado por tecnologia desde o tempo dos sistemas a preto e branco

Ver perfil do usuário Enviar uma mensagem privada Enviar um email Facebook do autor Twitter do autor Skype do autor

conectado
Encontrou algum erro neste artigo?

Não perca nenhuma novidade!

Junte-se a milhares de leitores e receba as últimas notícias de tecnologia, análises e dicas diretamente no seu email.

Nenhum comentário

Seja o primeiro!





Aplicações TugaTechDiscord do TugaTechRSS do TugaTechSpeedtest TugaTechHost TugaTech