Health-ISAC、ShinyHunters がビッシング、資格情報盗難、MFA バイパス戦術で医療業界をターゲットにしていると警告 – 産業サイバー
Health-ISAC は、ShinyHunters サイバー犯罪グループが、企業の認証情報を盗むことを目的とした、高度にターゲットを絞った音声フィッシング キャンペーンや医療をテーマにしたなりすましドメインにより、世界の医療分野を積極的にターゲットにしていると警告しています。観察されたキャンペーンでは、電話、ボイスメール、一斉メールを通じて従業員が標的となり、ビジネス システムへの不正アクセスを可能にする同様のログイン ページに誘導されていました。これは、多要素認証をバイパスし、シングル サインオン プラットフォームから接続されたクラウド アプリケーションに移行する試みが成功したことを含む最近の活動を受けてのことです。 Health-ISAC によると、脅威活動は、データ盗難と恐喝の手段としての ID アクセスと Software-as-a-Service への移行を反映しています。資格情報を取得すると、ShinyHunters はリバース プロキシ フィッシング手法を使用してアクティブな MFA トークンを取得したり承認を渡すことができるため、攻撃者は Web セッションを確立し、Microsoft 365、SharePoint、Salesforce などのサービスに切り替えることができます。 Health-ISAC によると、攻撃者は標的の企業名と可変末尾を組み込んだ新たに登録されたドメインを使用しており、一部のドメインでは .claim および .claims のトップレベル…