Một nhóm tội phạm mạng mới mang tên Pink (CL-CRI-1147) đang nổi lên như một mối đe dọa đáng chú ý đối với các tổ chức doanh nghiệp. Mục tiêu chính của nhóm là chiếm đoạt thông tin đăng nhập các dịch vụ đám mây và tìm cách vượt qua cơ chế xác thực đa yếu tố (MFA) để tiếp cận dữ liệu nội bộ...
Các hacker đang chuyển từ lừa đảo email sang tấn công trực tiếp vào Okta và các nhà cung cấp định danh bằng kỹ thuật xã hội qua giọng nói, còn gọi là “lừa đảo qua điện thoại Okta” (vishing).
Xu hướng này biến các vụ chiếm quyền tài khoản riêng lẻ thành vi phạm dữ liệu đám mây trên diện rộng...