ShinyHunters взлом Amtrak: разбор атаки через Salesforce, TTPs и detection-чеклист

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Матрёшка на тёмном антистатическом коврике: внешняя оболочка приоткрыта, внутри — фигурка с платой и надписью на корпусе. Позади — ноутбук с зелёным терминалом в боке.



🚨 ShinyHunters взломали Amtrak через Salesforce: 2,1 млн записей, ноль уязвимостей в коде — только вишинг, OAuth Device Flow и легитимный Data Loader. MFA прошла, EDR молчал.

С середины 2025 года — 91 компания: Google, Chanel, Qantas, Allianz. Атакующий звонит...


ShinyHunters взлом Amtrak: разбор атаки через Salesforce, TTPs и detection-чеклист

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх