• SLH menargetkan ~100 perusahaan dengan serangan vishing terhadap kredensial Okta SSO
  • Panel Phishing Langsung mencegat kredensial dan token MFA secara real-time
  • Belum ada pelanggaran yang terkonfirmasi, namun sesi Okta yang dibajak menimbulkan risiko besar

Pelaku ancaman Scattered LAPSUS$ Hunters (SLH) yang terkenal saat ini sedang terlibat dalam aksi besar-besaran pencurian identitas kampanye yang menargetkan kredensial sistem masuk tunggal (SSO) Okta di sekitar 100 perusahaan besar.

Peneliti keamanan Dorong Diam menemukan bahwa para peretas saat ini menjalankan kampanye vishing (phishing suara) yang canggih, yang bertujuan untuk mendapatkan akses ke infrastruktur perusahaan untuk mengambil data sensitif dan kemudian memeras uang korban.





Tautan sumber