Nyderlandų policija areštavo teistą hakerį Pepijną van der Stapą dėl „ShinyHunters“ tyrimo, susijusio su „Odido“ duomenų pažeidimu, kurio metu nutekėjo milijonų klientų duomenys.

Nyderlandų policija areštavo teistą hakerį Pepijną van der Stapą dėl „ShinyHunters“ tyrimo, susijusio su „Odido“ duomenų pažeidimu, kurio metu nutekėjo milijonų klientų duomenys.

Nyderlandų policija areštavo teistą hakerį Pepijną van der Stapą dėl „ShinyHunters“ tyrimo, susijusio su „Odido“ duomenų pažeidimu, kurio metu nutekėjo milijonų klientų duomenys.

„Check Point“ tyrėjai detaliai aprašo fišingo ataką kaip pavyzdį, kai užpuolikai atsisako padirbtų „Microsoft“ prisijungimo puslapių, o piktnaudžiauja teisėta „Microsoft“ autentifikavimo infrastruktūra. Tai sudėtingas „adversary-in-the-middle“ (AiTM) fišingo variantas, apeinantis MFA, nukreiptas į „Microsoft 365“ vartotojų kredencialus ir sesijos slapukus.

Hakerių grupė ShinyHunters pranešė Hackread, kad niekada neketino publikuoti ar parduoti pavogtų FTB duomenų, o jų ultimatumas buvo rinkodaros kampanijos dalis, siekiant paneigti FTB teiginius. Tai rodo kibernetinių nusikaltėlių grupių taktinius pokyčius, naudojant žiniasklaidą spaudimui ir reputacijos valdymui, neturint tikrojo tikslo nutekinti duomenis.

Nyderlandų policija patvirtino, kad 24 metų Amsterdamo gyventojas, suimtas šio mėnesio pradžioje, buvo sulaikytas vykdant tyrimą dėl „ShinyHunters“ įsilaužėlių grupės. Šis areštas yra svarbus žingsnis kovojant su aukšto lygio duomenų vagystėmis ir reketu. Tyrime dalyvauja ir FTB, kas rodo bylos tarptautinį mastą bei svarbą.
KSG komanda padės įvertinti riziką, sustiprinti apsaugą ir reaguoti į incidentus.