All’inizio del 2026, il panorama della sicurezza informatica è stato scosso da una campagna di attacchi particolarmente insidiosa. Il gruppo di hacker noto come ShinyHunters (identificato anche come UNC6661, UNC6671, UNC6240) ha lanciato una serie di attacchi mirati che combinano tecniche di ingegneria sociale e tecnologia avanzata per colpire oltre 100 organizzazioni in vari settori.
Da gennaio 2026, ShinyHunters ha orchestrato una sofisticata campagna di “vishing” (phishing vocale) in cui i criminali telefonano alle vittime fingendosi personale del supporto tecnico. Durante queste chiamate, convincono le vittime a inserire le proprie credenziali su falsi siti di autenticazione che imitano perfettamente servizi legittimi come Okta, Google e Microsoft. Questo permette loro di bypassare i sistemi di autenticazione a due fattori (MFA), registrare i propri dispositivi come affidabili e accedere a numerose applicazioni aziendali come SharePoint, OneDrive e Salesforce. Una volta all’interno, rubano dati sensibili e spesso richiedono pagamenti di riscatto minacciando di pubblicare le informazioni sottratte.
L’impatto di questa campagna è stato devastante. Tra le vittime più note figura SoundCloud, con i dati di 36 milioni di utenti compromessi. Anche aziende come Betterment, Qantas, Allianz Life, LVMH/Chanel, Workday e persino l’istanza Salesforce aziendale di Google sono state colpite. I settori più bersagliati includono finanza, istruzione, energia, vendita al dettaglio, immobiliare e criptovalute. Oltre al furto di dati, le vittime hanno subito richieste di estorsione, molestie al personale e, in alcuni casi, la pubblicazione dei dati rubati.
Per proteggersi da questi attacchi, le organizzazioni dovrebbero implementare protocolli di verifica più rigorosi per le richieste di assistenza tecnica, addestrare il personale a riconoscere tentativi di vishing e implementare sistemi di autenticazione più robusti che non si basino solo su codici temporanei. Gli utenti dovrebbero diffidare di qualsiasi chiamata non prevista che richieda informazioni personali o di accedere a determinati siti, anche se sembrano provenire da fonti affidabili.
- Punti chiave da ricordare:
- Gli attacchi di vishing sono in aumento e diventano sempre più sofisticati, combinando ingegneria sociale e tecnologia avanzata
- Anche sistemi di autenticazione a più fattori possono essere compromessi se gli utenti vengono manipolati per inserire le proprie credenziali su siti fraudolenti
- La formazione del personale e protocolli di verifica chiari sono essenziali per mitigare questi rischi
Fonti:
https://thehackernews.com/2026/01/mandiant-finds-shinyhunters-using.html
https://nationalcioreview.com/articles-insights/extra-bytes/shinyhunters-exploit-sso-weaknesses-in-real-time-vishing-attacks/
https://www.computerweekly.com/news/366637762/Wave-of-ShinyHunters-vishing-attacks-spreading-fast
https://www.cybersecuritydive.com/news/cybercrime-group-voice-phishing-attacks-Okta/810493/
Fonte: Mandiant