A RingCentral, felhőalapú kommunikációs szolgáltató, adatvédelmi incidens áldozatává vált, amelynek során a ShinyHunters feltörőcsoport mintegy 623 GB adatot lopott el, köztük 1,6 millió ügyfél személyes adatait. A The Register értesülései szerint az invázió nem technikai jellegű volt, hanem az úgynevezett voice-phishing (hangos adathalászat) módszerén alapult: a támadók egy alkalmazottat telefonon keresztül vettek rá arra, hogy hozzáférést biztosítson a rendszerekhez. A cég július 28-án tájékoztatást adott ki a Trust Centerében, amelyben „kifinomult szociális manipulációs kampányról” beszélt, és hangsúlyozta, hogy a incidens korlátozott ügyfélkört érintett, a magtermék pedig nem sérült. A ShinyHunters július 27-én tette közzé a fenyegetést, majd a fizetés elmaradása után augusztus 3-án hozta nyilvánosságra a megszerzett adatokat.
A támadás nem egyedi eset, hanem egy szélesebb mintát követ. A ShinyHunters az év eleje óta több száz szervezetet ért el, és Dominic Alvieri kiberbiztonsági kutató szerint a csoport az egyik legaktívabb fenyegetettségi szereplő. A módszertan azonos: telefonon keresztül veszik rá a munkatársakat arra, hogy hozzáférést adjanak, ami azt jelenti, hogy nincs szükségük kihasználható szoftverhibákra vagy technikai tudásra. A csoport nemrég az Abbott rákdiagnosztikai üzletágát is ugyanezzel a módszerrel törte fel, és 10,9 millió e-mail címet szerzett meg. A Levi Strauss elleni támadás is így zajlott, ahol három számítógéphez fértek hozzá. Amikor azonban a csoport szoftveres sebezhetőségeket használ, akkor is jelentős károkat okoz, mint például a júniusi Oracle PeopleSoft nulla-napos támadás, amely több mint 100 szervezetet érintett, köztük egyetemeket.
A voice-phishing technika egyre elterjedtebb a nagyvállalatok elleni támadásokban, és a pénzügyi szektorban is megjelent, mint például a Blackstone, a KKR és a CME elleni kampány. A tömeges zsarolás terén is növekedés tapasztalható, a Cl0p csoport a héten újabb támadási hullámot jelentett be, többek között a Shell és a Philips ellen. Az érintett 1,6 millió RingCentral-felhasználónak számítaniuk kell arra, hogy a kiszivárgott adataik (nevek, e-mail címek, telefonszámok) alapján további adathalász kísérleteket indítanak ellenük. Ez egy ördögi kör: a megszerzett elérhetőségek hitelesebbé teszik a következő telefonos adathalász hívásokat, amelyek újabb adatlopásokhoz vezetnek.
A helyzet tisztázásához három fontos kérdésre van szükség. Először is, a RingCentralnak pontosítania kell az érintett ügyfelek számát, mivel a „korlátozott kör” és az 1,6 millió email cím közötti eltérés magyarázatra szorul. Másodszor, az Ernst & Youngnak kellene tisztáznia, hogy a ShinyHunters által kiszivárogtatott adatok összefüggnek-e a júliusban bejelentett saját incidensükkel. Végül pedig az általános kérdés: a telefonos manipuláció olyan sebezhetőség, amelyre semmilyen szoftverfrissítés nem nyújt megoldást, ezért a vállalatoknak a munkatársaik képzésére és a kommunikációs protokollok megerősítésére kellene helyezniük a hangsúlyt.
Ez a cikk a Neural News AI (V1) verziójával készült.
Forrás: https://thenextweb.com/news/shinyhunters-ringcentral-leak-voice-phishing-ey.
