Компанія з кібербезпеки ReliaQuest підтвердила, що один із її співробітників став ціллю атаки соціальної інженерії, коли хакери видали себе за члена команди безпеки.
У заяві, опублікованій на вихідних, ReliaQuest повідомила, що зловмисник телефонував кільком співробітникам і намагався змусити їх перейти за посиланням на “фейкову сторінку входу ReliaQuest (SSO) за CDN”.
Минулого тижня команда Threat Research від ReliaQuest повідомила в опублікованому, а потім видаленому дописі, що група здирників ShinyHunters реєструє домени .claims для імітації служб підтримки та ІТ-відділів компаній.
“ReliaQuest відстежує масштабну кампанію ShinyHunters, яка використовує домени за патерном company[.]claims. Ці домени містять назву цільової організації або її абревіатуру під TLD .claims”, — ішлося в дописі компанії в X.
Напередодні новий обліковий запис X, імовірно пов’язаний зі зловмисниками, відповів на допис, написавши “Хто кого полює?”, та опублікував скріншоти, які виглядали як скомпрометований обліковий запис Okta SSO співробітника ReliaQuest.
Невдовзі після цього ShinyHunters опублікували ті самі скріншоти в новому записі на своєму сайті витоку даних.
Згодом дописи ReliaQuest і ймовірних зловмисників було видалено з X.
Згідно з даними компанії, зловмисник розмістив фішингову сторінку на “схожому домені”, який, як стало відомо BleepingComputer з джерел, був reliaquest.claims, і використовував ім’я реального співробітника служби безпеки під час голосових спроб фішингу (vishing).
Один зі співробітників, якого атакували, піддався на обман зловмисника, ввів свої облікові дані на фейковій сторінці SSO та підтвердив push-сповіщення багатофакторної автентифікації (MFA), надавши зловмиснику тимчасовий доступ лише для перегляду до панелі керування ідентифікацією ReliaQuest.
Однак, елементи керування довірою до пристроїв успішно заблокували подальші спроби доступу до програм через панель керування, повідомили в компанії.
“Обсяг доступу обмежувався лише переглядом. Жодні програми чи системи ReliaQuest не були доступні, а дані клієнтів не були зачеплені”, — заявили в ReliaQuest.
“Зловмисник продовжував спроби доступу до цих програм з панелі керування, але йому послідовно відмовляли через наявні засоби безпеки”.
Компанія з кібербезпеки заявила, що завершила сеанси зловмисника, відкликала скомпрометований пароль та скинула всі токени автентифікації.
Подальше розслідування не виявило доказів доступу до інших облікових записів, програм чи даних, а також жодних ознак того, що зловмисник встановив стійкість у системах ReliaQuest.
Компанія перевірила свою систему контролю, довіру до пристроїв та доступ у мережі з 21 серпня і не виявила жодної підозрілої активності.
ShinyHunters заявили про атаку
Заява ReliaQuest з’явилася невдовзі після того, як відома група здирників «ShinyHunters» заявила про атаку на компанію.
У новому повідомленні на своєму порталі здирництва ShinyHunters згадують попередні звіти ReliaQuest про групу зловмисників, заявляючи: “цього разу допис про вас, а не про нас”.

Зловмисники опублікували докази доступу, демонструючи, що вони успішно зламали обліковий запис Okta SSO ReliaQuest.
Ми звернулися до ReliaQuest з запитанням, чи пов’язаний виявлений інцидент із ShinyHunters, але поки не отримали додаткової інформації.
Однак, ShinyHunters повідомили BleepingComputer, що їхній доступ був лише для перегляду і не дозволив отримати доступ до жодних програм, систем чи даних клієнтів.
“Жодних додаткових ідентичностей не було отримано, жодних бізнес-програм досягнуто, жодних даних клієнтів чи ReliaQuest, крім облікових даних користувача, не було доступно, і жодної стійкості не було встановлено”, — повідомив нам зловмисник.
Коли зловмисники отримують дійсні облікові дані, блокується лише 37% їхніх дій
Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Коли зловмисники використовують дійсні облікові дані, рівень запобігання різко знижується.
Звіт The Blue Report 2026 оцінює засоби захисту від техніки до техніки на основі 338 мільйонів симуляцій, проведених у виробничих середовищах клієнтів.
Отримати звіт
Пов’язані статті:
Витік даних RingCentral розкрив інформацію про 1,6 мільйона облікових записів
Сучасний ланцюг атак: Переосмислення безпеки Google Workspace в епоху ШІ
Levi Strauss & Co. повідомляє, що хакери викрали корпоративні дані під час кібератаки
Чоловік отримав шість років ув’язнення за зламування акаунтів 750 жінок у Snapchat
Завтра вебінар: Чому сучасні атаки через електронну пошту вимагають нового підходу до захисту
- Фішинг
- ReliaQuest
- Витік даних
- ShinyHunters
- Соціальна інженерія
- SSO
Bill Toulas
Bill Toulas — технічний автор та журналіст, який висвітлює новини в галузі інформаційної безпеки. Він має понад десятиліття досвіду роботи в різних онлайн-виданнях, охоплюючи теми від відкритого програмного забезпечення та Linux до шкідливого програмного забезпечення, інцидентів витоку даних та зломів.
- Попередня стаття
- Наступна стаття
Опублікувати коментар Правила спільноти
Щоб опублікувати коментар, вам потрібно увійти.
Ще не є членом спільноти? Зареєструйтеся зараз
Вам також може сподобатися:
Майбутній вебінар
Популярні історії
-
Сотні витоків ключів AWS надають повний контроль над корпоративними обліковими записами
-
Microsoft випустила патчі для критичних вразливостей виконання коду та підвищення привілеїв
-
Нове шкідливе програмне забезпечення SynkLoader поширюється через фішингову кампанію в Microsoft Teams
Спонсорські пости
-
Дізнайтеся, чому шифрування та керування ключами є критично важливими для сучасного бізнесу.
-
Захистіть себе від брокерів даних, шахраїв та наступного витоку даних за допомогою цифрових ідентичностей.
-
Дізнайтеся, як мінімальна кількість повноважень робить ваші ШІ-інструменти потужними, контрольованими та безпечними.
-
Запобігання на основі сигнатур знизилося до 50%. Перегляньте, що ваші засоби контролю все ще зупиняють.
-
Будьте на крок попереду нових загроз у новому році. Приєднуйтесь до Huntress щомісяця на Tradecraft Tuesday.
-
Дізнайтеся, як ШІ змінює атаки електронною поштою. Завантажте звіт Kaseya Email Security Report 2026.
Майбутній вебінар
Слідкуйте за нами:
Основні розділи
- Новини
- Вебінари
- Посібники з вибору VPN
- Посібники з програмного забезпечення для системних адміністраторів
- Завантаження
- Посібники з видалення вірусів
- Посібники
- База даних стартапів
- База даних програм для видалення
- Глосарій
Спільнота
- Форуми
- Правила форуму
- Чат
Корисні ресурси
- Посібник для новачків
- Карта сайту
Компанія
- Про BleepingComputer
- Зв’язатися з нами
- Надішліть нам пораду!
- Пишіть для BleepingComputer
- Соціальні мережі та стрічки
- Журнал змін
Умови використання – Політика конфіденційності – Заява про етику – Розкриття партнерської інформації
Copyright © 2003 – 2026 Bleeping Computer® LLC – Усі права захищено
Увійти
Джерело новини: www.bleepingcomputer.com
