¿Cuáles son los hackers invasores de Google Shinhunters? ¿Deberíamos estar todos preocupados?

El Grupo Cyber ​​Crime Shinhunters ha llamado la atención global después de instar a 2.500 millones de usuarios a fortalecer su protección después de la violación de los datos de los datos a través de la plataforma de gestión del cliente Salesforce.

A diferencia de las violaciones de datos, donde los piratas informáticos irrumpieron directamente en bases de datos con información valiosa, varios grupos y varios otros grupos también se conocen como ingeniería social basada en la voz («salpicaduras», abreviatura de phishing de voz).

La ingeniería social es cuando una persona recibe información o realiza una acción que se impulsa o manipula que generalmente no lo hace.

En este caso, para obtener acceso al sistema protegido, una agencia de objetivos criminales se planteará como miembro del servicio de ayuda de TI y compartirá a un empleado para compartir contraseñas y/o códigos de autenticación multifactor. Aunque Vishing no es una estrategia nueva, el uso de Dipfecs y la inteligencia artificial del generador a la voz clon está fortaleciendo este tipo de detección de ingeniería social.

Justo este año, compañías como Quantus, Pandora, Adidas, Channel, Tiffany & Co. y Cisco han sido atacadas por millones de usuarios mediante el uso de las mismas técnicas.

¿Quién, o qué, Shinhunters?

Shinhuntars fue criado por primera vez en 2021 y afirmó que hasta ahora 4 víctimas fueron atacadas con éxito. El grupo originalmente era después del dinero, pero también acordaron hacer los nombres de sus víctimas. En 2021, los Shinhunters anunciaron que estaban vendiendo los datos robados de 73 millones de clientes de AT&T.

Shinhunters anuncian que están vendiendo datos de AT&T.
Computadora

Los Shinhunters han notado previamente empresas a través de la debilidad entre aplicaciones en la nube y la base de datos del sitio web. Los ciberdelincuentes dirigidos a proveedores de gestión de clientes como Salesforce pueden obtener acceso a conjuntos de datos ricos de múltiples clientes en un solo ataque.

El uso de técnicas de ingeniería social se considera una estrategia relativamente nueva para los shinhunters. Este cambio de método se ha atribuido a sus enlaces con otros grupos similares.

A mediados de agosto, los Shinhunters publicaron en el telegrama extendieron la araña y las lapsas de actores conocidos por atacar a empresas como Salesforce y Allianz Life. El canal fue abandonado por el telegrama a los pocos días del lanzamiento. El grupo ha publicado públicamente los datos de Salesforce de Allianz Life, que incluyen 2.5 millones de registros de datos relacionados con clientes separados y socios corporativos.

Difundir Lapsus $ Hunters, el grupo recientemente reconstruido, anunció recientemente que han comenzado a proporcionar el ransware como servicio. Esto significa que lanzarán el ataque de Ranswear en nombre de otros grupos dispuestos a pagarles.

Afirman que su servicio es mejor que otros grupos de delitos cibernéticos, como Lockbeats y Dragonforces. En lugar de una discusión directa con las víctimas, este grupo a menudo publica mensajes de extorsión pública.

La captura de pantalla del mensaje de extorsión pública abordó a Mark beneficia al CEO.
Falconfids.io

¿Quiénes son todos estos ciberdelincuentes? Una superposición significativa de membresía entre Shinhunter, Spider Spider y Lapaso probablemente sea $ todos estos grupos trabajan con miembros de la Web Dark de diferentes regiones del mundo.

Al agregar a la confusión, cada grupo es conocido por múltiples nombres. Por ejemplo, la araña dispersa se conoce como UNC 3944, dispersión porcina, octapus, oct tempestad, tormenta -0875 y libra de los rinocerontes.

¿Cómo podemos protegernos de visitar?

Como cliente de usuarios diarios y grandes compañías de tecnología, rara vez podemos enfrentar grupos organizados de delitos cibernéticos. Mantenerse personalmente protegido del escándalo significa estar constantemente vigilante.

Las técnicas de ingeniería social pueden ser extremadamente efectivas porque buscan las emociones de las personas y desean creer y ayudar a ayudar.

Sin embargo, las empresas también pueden estar activas para reducir el riesgo de ser atacadas por técnicas de visita.

Las empresas pueden crear conciencia sobre estas estrategias y crear capacitación basada en escenas en programas de educación de empleados. Pueden usar métodos de verificación adicionales, como cheques en la cámara, donde un empleado muestra la insignia corporativa o la identificación de gubernamental-jeri o hace preguntas que no se pueden responder fácilmente con la información disponible en línea.

Finalmente, las empresas pueden fortalecer la protección utilizando solicitantes auténticos que requieren autenticación multifactor resistente a phishing, como la coincidencia o el geo-tierra. El número coincide para la solicitud de autenticación de autorización para ingresar el número de la plataforma de identidad de una persona a la aplicación de autenticación. Geo-Islam utiliza la posición física de una persona como factor de autenticación adicional.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *