Skip to main content

ShinyHunters- ja Helix-ryhmät hyödyntävät passkey- ja SSO-teemaista sosiaalista engineringiä Microsoft 365 -tietojen varastamiseen.

Tunnetut kiristysryhmät, kuten ShinyHunters ja Helix, ovat kohdistaneet yrityksiin uudenlaisia sosiaalisen manipuloinnin hyökkäyksiä. Kampanjoissa käytetään hyväksi passkey- ja kertakirjautuminen- (SSO) teemoja, joiden avulla hyökkääjät onnistuvat vaarantamaan yritysten Microsoft-tilejä. Hyökkäyksen pääasiallisena tavoitteena on arkaluontoisten tietojen varastaminen suoraan organisaatioiden Microsoft 365 -pilvipalveluista.

Tämä kampanja korostaa nykyaikaisten todennusmenetelmien, kuten avainkoodien, väärinkäytön riskejä silloin, kun käyttäjiä johdetaan harhaan aidon näköisillä kirjautumissivuilla. Vaikka passkey-tekniikka on itsessään turvallinen, hyökkääjät kietovat sen ympärille uskottavia valekampanjoita ohittaakseen perinteiset suojaukset. Tämän seurauksena yritysten IT-hallinnon ja tietoturvahenkilöstön on tarkkaillettava tarkasti käyttäjiensä kirjautumistapahtumia ja käyttöoikeuksia.

MSP-toimijoiden ja mikroyritysten on syytä tehostaa käyttäjien kyberturvakoulutusta erityisesti kehittyneiden tunnistautumismenetelmien osalta. Varmistamalla, että yrityksen monivaiheinen tunnistautuminen (MFA) on konfiguroitu oikein ja mahdottomaksi ohittaa, voidaan pienentää näiden huijausten onnistumistodennäköisyyttä merkittävästi. Valvontalokien aktiivinen seuranta auttaa havaitsemaan luvattomat tilikäytöt ja tietojenkalasteluyritykset varhaisessa vaiheessa.

Tietoturva-asiantuntijoiden suosituksiin kuuluu myös organisaatioiden sähköpostisuodatuksen ja identiteetinhallinnan (IAM) tiukentaminen. Koska hyökkääjät kohdistavat toimintansa suoraan pilviympäristöihin, näkyvyys identiteettipohjaisiin uhkiin on ensiarvoisen tärkeää. Ajantasainen reagointi ja selkeät toimintaohjeet epäilyttävien kirjautumisten varalle suojaavat yrityksiä tuhoisilta tietovuodoilta.

Tärkeimmät pointit

  • ShinyHunters- ja Helix-kiristysryhmät hyödyntävät passkey- ja SSO-teemoja
  • Kohteena ovat yritysten Microsoft-tilit ja Microsoft 365 -palveluiden data
  • Sosiaalisen manipuloinnin hyökkäykset ohittavat heikot käyttäjäkäytännöt
  • Edellyttää tehostettua valvontaa ja MFA-asetusten tarkastusta mikroyrityksissä

Lähde: Bleeping Computer — alkuperäinen artikkeli julkaistu 11.9.2026