Canva 成為 ShinyHunters 針對 Okta 身份盜竊活動的約 100 個目標之一

The Register
2026.01.26 22:39
portai
我是 PortAI,我可以總結文章信息。

ShinyHunters 針對大約 100 個組織發起了一場涉及 Okta 單點登錄賬户的憑證竊取活動。Silent Push 研究人員報告稱,包括 Canva、Atlassian 和 Epic Games 在內的高價值企業已成為積極目標。雖然尚未確認有任何數據泄露,但該活動採用了進化的語音釣魚技術來妥協 SSO 憑證。Mandiant 建議組織採用抗釣魚的多因素認證,並監控未經授權的活動。ShinyHunters 已對該活動表示負責,報道稱這導致了 Crunchbase 和 Betterment 的數據泄露