Η Okta κρούει τον κώδωνα του κινδύνου για μια ιδιαίτερα εξελιγμένη μορφή ηλεκτρονικής απάτης, που συνδυάζει phishing και φωνητική κοινωνική μηχανική (vishing). Σύμφωνα με πρόσφατη έκθεσή της, κυκλοφορούν πλέον custom phishing kits, τα οποία έχουν σχεδιαστεί ειδικά για επιθέσεις μέσω τηλεφωνικών κλήσεων, με στόχο την κλοπή διαπιστευτηρίων Okta Single Sign-On (SSO) και, κατ’ επέκταση, την κλοπή ευαίσθητων εταιρικών δεδομένων από διάφορες άλλες πλατφόρμες.

Phishing-as-a-Service και επιθέσεις ακριβείας
Τα συγκεκριμένα εργαλεία δεν αποτελούν μεμονωμένες κατασκευές, αλλά πωλούνται στο πλαίσιο ενός μοντέλου “phishing-as-a-service”. Πολλαπλές ομάδες κυβερνοεγκληματιών τα αξιοποιούν ήδη σε ενεργές επιθέσεις, στοχεύοντας μεγάλους παρόχους ταυτότητας όπως οι Google, Microsoft και Okta, αλλά και πλατφόρμες κρυπτονομισμάτων.
Δείτε επίσης: Το 1Password εισάγει νέα λειτουργία πρόληψης phishing
Σε αντίθεση με τις κλασικές στατικές phishing σελίδες, οι νέες αυτές πλατφόρμες λειτουργούν ως adversary-in-the-middle, επιτρέποντας ζωντανή αλληλεπίδραση με το θύμα κατά τη διάρκεια τηλεφωνικής κλήσης. Το περιεχόμενο της ψεύτικης σελίδας αλλάζει σε πραγματικό χρόνο, ακολουθώντας τον ρυθμό και τη ροή της συνομιλίας.
Πλήρης έλεγχος της διαδικασίας ταυτοποίησης
Το κρίσιμο πλεονέκτημα αυτών των kits είναι ο απόλυτος έλεγχος της διαδικασίας πιστοποίησης. Καθώς το θύμα εισάγει το όνομα χρήστη και τον κωδικό του στη σελίδα phishing, τα στοιχεία μεταφέρονται άμεσα στον εισβολέα. Εκείνος επιχειρεί σύνδεση στην πραγματική υπηρεσία, ενώ παραμένει στη γραμμή με το θύμα.
Όταν εμφανιστεί ειδοποίηση πολυπαραγοντικού ελέγχου ταυτότητας (MFA), όπως push notification ή κωδικός OTP, το kit προσαρμόζει δυναμικά το περιβάλλον ώστε το αίτημα να μοιάζει απολύτως νόμιμο. Ο συγχρονισμός είναι τόσο ακριβής, που ακόμη και έμπειροι χρήστες δυσκολεύονται να αντιληφθούν την απάτη.
Στοχευμένη αναγνώριση και ψεύτικα helpdesks
Η Okta επισημαίνει ότι οι επιθέσεις αυτές δεν είναι τυχαίες. Οι δράστες πραγματοποιούν εκτενή αναγνώριση, συλλέγοντας πληροφορίες για τον στοχευμένο υπάλληλο, τις εφαρμογές που χρησιμοποιεί και τα επίσημα τηλέφωνα IT υποστήριξης της εταιρείας του.
Δείτε επίσης: ESA: Νέα παραβίαση εκθέτει δεδομένα διαστημοπλοίων και αποστολών

Στη συνέχεια, καλούν το θύμα προσποιούμενοι το εσωτερικό helpdesk, χρησιμοποιώντας πλαστογραφημένους εταιρικούς αριθμούς. Οι σελίδες phishing συχνά φέρουν ονόματα που παραπέμπουν σε εσωτερικές εταιρικές υπηρεσίες, όπως “mycompany” ή “internal”, ενισχύοντας την ψευδαίσθηση νομιμότητας.
Πώς παρακάμπτεται το σύγχρονο MFA
Ακόμη και προηγμένες μορφές MFA, όπως η αντιστοίχιση αριθμών (number matching), μπορούν να παρακαμφθούν. Οι εισβολείς καθοδηγούν προφορικά το θύμα ποιον αριθμό να επιλέξει, ενώ το phishing kit εμφανίζει το αντίστοιχο μήνυμα στον browser.
Για τον λόγο αυτό, η Okta συνιστά τη μετάβαση σε λύσεις ανθεκτικές στο phishing, όπως το Okta FastPass, τα κλειδιά ασφαλείας FIDO2 και τα passkeys, που δεν βασίζονται σε κωδικούς ή OTP.
Το Okta SSO ως «κεντρική πύλη» δεδομένων
Η σοβαρότητα των επιθέσεων αυτών οφείλεται στον ρόλο της Okta ως κεντρικού παρόχου ταυτότητας. Μέσω του SSO, ένας υπάλληλος αποκτά πρόσβαση σε δεκάδες κρίσιμες πλατφόρμες, από Microsoft 365 και Google Workspace έως Salesforce, Slack και Jira.
Μόλις οι εισβολείς αποκτήσουν πρόσβαση στον πίνακα ελέγχου, μπορούν να εντοπίσουν εφαρμογές με ευαίσθητα δεδομένα και να ξεκινήσουν άμεσα εξαγωγή πληροφοριών, με τη Salesforce να αποτελεί συχνό στόχο λόγω της ευκολίας άντλησης δεδομένων.
Από την παραβίαση στον εκβιασμό
Αφού ολοκληρωθεί η κλοπή δεδομένων, ακολουθεί σχεδόν πάντα εκβιασμός. Οι δράστες αποστέλλουν email απαιτώντας πληρωμή για να αποτρέψουν τη δημοσιοποίηση των πληροφοριών. Ορισμένες από αυτές τις επιθέσεις φέρονται να συνδέονται με τη διαβόητη ομάδα ShinyHunters, αν και δεν υπάρχει επίσημη επιβεβαίωση.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Δείτε επίσης: FortiGate: Αυτοματοποιημένες επιθέσεις αλλάζουν ρυθμίσεις firewall

Σύμφωνα με πληροφορίες, οι επιθέσεις συνεχίζονται ενεργά, με κύριους στόχους εταιρείες στους τομείς του fintech, της διαχείρισης πλούτου, των χρηματοοικονομικών και των συμβουλευτικών υπηρεσιών.
Η απάντηση της Okta και το μήνυμα προς τις επιχειρήσεις
Η Okta τονίζει ότι η προστασία των πελατών της αποτελεί κορυφαία προτεραιότητα και ότι εντοπίζει και αποδομεί συνεχώς phishing υποδομές. Παράλληλα, υπογραμμίζει τη σημασία της εκπαίδευσης των εργαζομένων και της υιοθέτησης σύγχρονων πρακτικών ασφάλειας.
Το μήνυμα είναι σαφές: οι επιθέσεις κοινωνικής μηχανικής εξελίσσονται ραγδαία και πλέον δεν βασίζονται μόνο στην τεχνολογία, αλλά και στην πειστική ανθρώπινη επικοινωνία. Για τις επιχειρήσεις, η άμυνα δεν είναι πλέον προαιρετική — είναι απαραίτητη.
Πηγή: www.bleepingcomputer.com
