Health-ISAC informó que los ataques del grupo ShinyHunters contra organizaciones de salud y tecnología médica están en aumento. Señaló que el grupo lleva a cabo ataques de cadena de suministro e identidad dirigidos a plataformas SaaS y de almacenamiento basadas en la nube para robar datos.

ShinyHunters engaña a empleados mediante técnicas de ingeniería social para obtener acceso a cuentas de inicio de sesión único de las empresas. Estas cuentas permiten el acceso a numerosas aplicaciones basadas en la nube, como Salesforce, Microsoft 365 y Dropbox, lo que crea una oportunidad para el robo de datos.

Health-ISAC enfatiza que romper la cadena de ataque es el paso defensivo más importante. Las organizaciones deben requerir autenticación por diferentes canales para solicitudes de restablecimiento de contraseñas, restablecimiento de MFA y re‑registro de dispositivos. Además, se recomienda aplicar una política de "no restablecer en la misma llamada" al personal de mesa de ayuda para reforzar la seguridad.