
A empresa de cibersegurança ReliaQuest confirmou ter sido alvo de um ataque de engenharia social após cibercriminosos impersonarem um elemento da sua própria equipa de segurança. Segundo detalhou o BleepingComputer, os atacantes realizaram várias chamadas telefónicas coercivas para trabalhadores da organização, tentando levá-los a aceder a uma página falsa de autenticação única.
Durante a vaga de tentativas, um dos colaboradores caiu no esquema, introduziu as suas credenciais no portal fraudulento e aprovou a notificação de autenticação de dois fatores. A ação permitiu que o atacante obtivesse acesso temporário ao painel de gestão de identidades da empresa, baseado na plataforma Okta.
Controlos de segurança impediram acesso a dados de clientes
De acordo com a ReliaQuest, os controlos de confiança de dispositivos integrados na infraestrutura de rede bloquearam imediatamente qualquer tentativa subsequente do atacante de abrir aplicações ou sistemas a partir do painel. A empresa assegurou que o acesso se limitou estritamente à visualização e que nenhum dado de clientes ou sistema empresarial foi comprometido ou acedido durante o incidente.
Assim que a atividade anómala foi detetada, a equipa de resposta a incidentes encerrou a sessão do atacante, revogou a palavra-passe exposta e redefiniu todos os tokens de autenticação. Auditorias posteriores realizadas aos acessos e ligações internas desde 21 de agosto não identificaram qualquer sinal de persistência ou de atividade suspeita noutras contas.
ShinyHunters assume autoria e espalha capturas de ecrã
O ataque foi publicamente reivindicado pelo grupo de extorsão ShinyHunters, que divulgou capturas de ecrã do painel Okta comprometido no seu portal de fugas de dados e nas redes sociais. A campanha recorreu a domínios registados sob o TLD .claims — como o endereço reliaquest.claims — criados especificamente para simular portais de phishing e enganar equipas de apoio técnico.
Mesmo após a publicação das provas de acesso, os próprios atacantes confirmaram que a intrusão se restringiu à visualização do painel inicial. O caso demonstra como a combinação de autenticação multifator com validação rigorosa de dispositivos pode conter com sucesso ataques sofisticados, impedindo o roubo de informação corporativa.







Nenhum comentário
Seja o primeiro!