Cybersecuritybedrijf ReliaQuest is het doelwit geweest van een social engineering-aanval door de criminele groepering ShinyHunters, waarbij de aanvallers ook toegang tot een systeem wisten te krijgen. Dat laat ReliaQuest in een blogposting weten. De aanvallers hadden de single sign-on (SSO) pagina van ReliaQuest, waar medewerkers van het cybersecuritybedrijf inloggen, nagemaakt en gekoppeld aan een domeinnaam die op het echte domein lijkt.
Vervolgens belden de aanvallers verschillende medewerkers van het cybersecuritybedrijf, waarbij ze zich voordeden als security-medewerker en de gebelde persoon op de phishingpagina probeerden te laten inloggen. Een medewerker van ReliaQuest logde in op de phishingsite en bevestigde de daarop volgende multifactorauthenticatie (MFA) pushnotificatie op de eigen telefoon. De aanvallers kregen zo toegang tot het 'identity dashboard' van het cybersecuritybedrijf.
Volgens de verklaring over het incident hadden de aanvallers alleen 'view only' toegang en zijn er geen klantgegevens gestolen. Verder stelt ReliaQuest dat deze werkwijze inmiddels algemeen bekend is, waarbij aanvallers slachtoffers bellen, lookalike domeinen gebruiken, het slachtoffer zover krijgen om de MFA pushnotificatie te bevestigen en daarna een nieuwe authenticator toevoegen. ShinyHunters noemde ReliaQuest op de eigen website, maar gaf geen verdere details, zoals wat voor soort en hoeveel data het had gestolen, wat het bij veel andere slachtoffers wel doet.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.