Nový telefonický útok hackerov zo skupiny ShinyHunters ohrozuje milióny ľudí na celom svete. Slovensko nie je výnimkou
Hackeri zo skupiny ShinyHunters spustili novú vlnu útokov. Klonujú hlasy pomocou umelej inteligencie a cez telefón vylákajú heslá aj dvojfaktorové kódy bez toho, aby si to obete všimli.
Predstav si, že ti zazvoní telefón. Na displeji sa zobrazí interné číslo tvojej firmy alebo dokonca názov IT oddelenia, prípadne inej osoby, ktorú dobre poznáš. Na druhej strane sa ozve známy hlas tvojho kolegu. Znie to presne ako on, dokonca používa rovnaké frázy. Povie ti, že rieši bezpečnostný incident a potrebuje od teba kód na overenie identity. Lenže… nie je to kolega. Je to hacker.
Toto je nová taktika hackerskej skupiny ShinyHunters, ktorá spôsobila poplach po celom svete. V nedávnej minulosti sa dokonca objavilo viacero varovaní, aby si používatelia aktualizovali svoje prístupové heslá a boli viac obozretní v dôsledku úniku dát zo systému Salesforce. Na podvod upozornil server theconversation.com.

ShinyHunters našli trik, ako sa dostať všade
Na rozdiel od klasických útokov, kedy sa hackeri snažia priamo nabúrať do databáz, tentoraz využívajú sociálne inžinierstvo, a tzv. vishing, teda hlasový phishing. A práve tu prichádza na rad umelá inteligencia.
ShinyHunters najskôr získajú informácie o firme alebo jej zamestnancoch, prípadne jednotlivcoch. Často ich získajú z predchádzajúcich únikov dát alebo cez služby, ktoré spravujú účty, ako je Salesforce. Keď majú základné údaje, začína sa trik.
Útočník zavolá zamestnancovi a na displeji sa zobrazí číslo, ktoré vyzerá úplne dôveryhodne. Často ide o maskované číslo, ktoré sa tvári ako interná linka firmy. Hacker však nezostáva len pri falošnom čísle. Pomocou generatívnej umelej inteligencie dokáže naklonovať tebe známy hlas. Hlas znie autenticky, má rovnakú intonáciu a dokonca aj slovník.
Neprehliadni
Počas hovoru útočník predstiera, že rieši urgentný problém, a vyžiada si od teba prihlasovacie údaje, najčastejšie heslá alebo dvojfaktorové kódy. Svojím tónom a presvedčivými argumentmi ťa dokáže zmanipulovať tak, aby si mu ich ochotne poskytol. V momente, keď údaje prezradíš, hacker sa prihlási do interných systémov firmy či do tvojho účtu a získa prístup k citlivým informáciám.

A práve tento modus operandi robí tento útok tak nebezpečným. Doteraz platilo, že aj keď niekto získa tvoje heslo, dvojfaktorové overenie ťa ochráni. Lenže v tomto prípade je práve dvojfaktorový kód tým, čo útočník cielene vyláka. Keď sa dostane dovnútra, prihlási sa ako legitímny používateľ, takže väčšina bezpečnostných systémov jeho prístup vôbec nepovažuje za podozrivý.
Práve takto sa ShinyHunters dostali k obrovským množstvám dát zo Salesforce či Allianz Life. Podľa dostupných informácií uniklo až 2,8 milióna záznamov, medzi ktorými boli údaje o klientoch aj obchodných partneroch.
Možno si myslíš, že toto sa týka iba veľkých firiem, ale realita je iná. Ak používaš služby, ktoré spravujú účty cez Salesforce alebo iné podobné platformy, tvoje údaje môžu byť rovnako v ohrození. Situácia je o to vážnejšia, že ShinyHunters začali spolupracovať s ďalšími nechválene známymi skupinami, ako sú Scattered Spider či Lapsus$. Spoločne si hovoria Scattered Lapsus$ Hunters a ich nový plán je ešte desivejší. Začali totiž ponúkať ransomware ako službu. To znamená, že ktokoľvek si môže zaplatiť útok na firmu či konkrétnu osobu, pričom hackeri za neho celý proces vybavia.