Health-ISAC, sağlık ve medikal teknoloji kuruluşlarına yönelik ShinyHunters grubunun veri çaldığı saldırıların arttığını bildirdi. Grubun, bulut tabanlı SaaS ve depolama platformlarına yönelik tedarik zinciri ve kimlik saldırıları yaparak verileri çalmakta olduğunu belirtti.

ShinyHunters, çalışanları sosyal mühendislik yöntemleriyle kandırarak şirketlerin tek oturum açma hesaplarına erişim sağlıyor. Bu hesaplar, Salesforce, Microsoft 365 ve Dropbox gibi birçok bulut tabanlı uygulamaya erişim sağlayarak veri çaldığına göre, saldırganlar için bir fırsat oluşturuyor.

Health-ISAC, saldırı zincirini kırmanın en önemli savunma adımı olduğunu vurguluyor. Kuruluşlar, parola sıfırlama, MFA sıfırlama ve cihaz yeniden kaydetme talepleri için farklı kanallardan kimlik doğrulaması gerektiriyor. Ayrıca, yardım masası personeline 'aynı çağrıda sıfırlama yapma' politikası uygulayarak güvenliği artırmaları öneriliyor.