מקור: CyberSecurityIL – Erez Dassa RSS

חברת הסייבר ReliaQuest דיווחה כי עובד החברה נפל קורבן למתקפת הנדסה חברתית מתוחכמת שבוצעה על ידי קבוצת התקיפה ShinyHunters. התוקפים התחזו לאנשי צוות האבטחה של החברה, יצרו קשר טלפוני עם העובד והכווינו אותו לעמוד הזדהות מזויף, שם הזין את פרטי ההתחברות ואישר את בקשת אימות דו-שלבי (MFA). פעולה זו העניקה לתוקפים גישה זמנית למערכות פנימיות, כולל ממשק ניהול ההזדהות של Okta, כפי שעולה מצילומי מסך שפרסמה הקבוצה. בחברת ReliaQuest הבהירו כי לא נגנב מידע ולא הייתה חשיפה למידע של לקוחות החברה במהלך האירוע.
