מקור: CyberInsight by Cyzea

תמונת תקציר לחדשת סייבר: קבוצת התקיפה ShinyHunters גנבה מעל 50 מיליון רשומות תוך ניצול תצורות ענן שגויות והנדסה חברתית

קבוצת התקיפה ShinyHunters הוציאה לפועל במהלך אביב 2026 קמפיין תקיפה נרחב, שהוביל לדליפת מידע של מעל 50 מיליון רשומות של לקוחות וארגונים. על פי דיווחי מחקר, הפעילות לא התבססה על נוזקות מורכבות, אלא על ניצול מהיר של הגדרות שגויות בסביבות ענן ו-SaaS, לצד שימוש בטכניקות הנדסה חברתית וניצול נקודות תורפה בזהויות משתמשים. הקבוצה התמקדה בגישה למערכות קריטיות וניצול נקודות תורפה מסוג יום-אפס במערכות ניהול ארגוניות, מה שאפשר להם להשיג גישה רחבת היקף לנתונים רגישים תוך ניצול אמון אנושי ופרצות בתשתית הטכנולוגית של מותגים ומוסדות מרכזיים.

קרא במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות