犯罪集團ShinyHunters改變手法,不再依賴惡意程式,而是濫用OAuth驗證機制入侵Salesforce等企業級SaaS應用程式。此攻擊方式旨在竊取企業敏感數據或進行後續的金錢詐騙,對企業資訊安全構成嚴重威脅。
🔍 防詐解析
犯罪集團ShinyHunters已將攻擊策略從傳統的惡意程式或暴力破解,轉變為濫用OAuth授權機制。他們利用企業信任的驗證流程,繞過部分安全檢查,直接竊取SaaS應用程式的存取權限,進而竊取數據或進行勒索。這種手法極具隱蔽性,因為OAuth本身是合法的授權標準,使得一般防禦系統難以即時攔截。一般企業或用戶容易在不知情的情況下,因過度信任第三方應用程式的授權請求而中招,導致帳號被盜用。建議企業應嚴格審查第三方應用程式的權限請求,並啟用多因素認證(MFA)以增強帳戶安全性。
🚩 紅旗特徵
- •攻擊者利用合法的OAuth驗證流程進行非法存取
- •針對企業級雲端服務(如Salesforce)進行大規模入侵
- •犯罪集團從傳統惡意程式轉向更隱蔽的驗證濫用手法
關鍵字
OAuthSaaSShinyHunters企業攻擊資訊安全
查看原始報導 ↗(iThome)
