防御针对 SaaS 应用程序的 ShinyHunters OAuth 滥用攻击
Microsoft 威胁情报部门识别出与 ShinyHunters 攻击组织惯用手法重叠的威胁活动,包括语音钓鱼(vishing)、供应链攻击以及针对 SaaS 应用程序的错误配置访客访问,目标是 Salesforce 等客户 SaaS 实例。
Microsoft 威胁情报部门识别出与 ShinyHunters 攻击组织惯用手法重叠的威胁活动,包括语音钓鱼(vishing)、供应链攻击以及针对 SaaS 应用程序的错误配置访客访问,目标是 Salesforce 等客户 SaaS 实例。
医疗设备公司美敦力正在向受影响的客户发送通知,告知其个人数据因一起数据泄露事件被未授权第三方访问。该公司此前确认其 IT 系统遭入侵,臭名昭著的数据勒索组织 ShinyHunters 声称对此负责,并宣称掌握了约 900 万条含个人身份信息的记录。