网络安全公司ReliaQuest遭ShinyHunters攻击?
近日,网络威胁组织ShinyHunters声称成功入侵了网络安全公司ReliaQuest。然而,根据Dark Reading的报道,尽管ShinyHunters在社交媒体上发布了截图并宣称获得了访问权限,但实际攻击并未造成重大影响。ReliaQuest表示,一名员工因钓鱼邮件泄露了其凭据,但攻击者仅获得了一个受限的只读访问权,并且所有尝试横向移动的行为都被阻止。此外,Palo Alto Networks的研究部门Unit 42发布报告称,目前AI生成的恶意软件尚未成为主要威胁。尽管存在一些低影响的入侵行为,但ReliaQuest的安全措施成功地限制了攻击者的活动范围和能力,展示了零信任架构的有效性。
