Selon Cato CTRL, les acteurs associés à ShinyHunters exploitent de plus en plus les mécanismes de confiance intégrés aux plateformes SaaS et aux processus de gestion des identités. Plusieurs campagnes récentes ont notamment ciblé des environnements Salesforce et des applications tierces connectées, en s’appuyant sur le vishing auprès des centres de support informatique ou sur des jetons OAuth compromis liés à des intégrations SaaS légitimes. Ces techniques permettent d’accéder aux données sans recourir à des logiciels malveillants ni compromettre directement l’authentification multifacteur.
Cette évolution concerne particulièrement les entreprises qui s’appuient sur des plateformes comme Salesforce, Salesloft Drift, Gainsight ou d’autres services SaaS connectés. Selon Cato CTRL, l’exploitation d’applications OAuth et d’intégrations déjà considérées comme fiables permet aux attaquants d’accéder aux environnements ciblés en utilisant les relations de confiance existantes.
L’analyse met également en évidence la résilience de ShinyHunters. Malgré les opérations visant son infrastructure et ses membres, le nom continue d’être utilisé au sein d’un écosystème cybercriminel plus large. Cato CTRL observe notamment l’émergence de Scattered LAPSUS$ Hunters, qui réunit des acteurs et des méthodes associés à ShinyHunters, Scattered Spider et LAPSUS$.
Face à cette évolution, Cato CTRL recommande aux entreprises de renforcer la surveillance des applications connectées, d’auditer régulièrement les autorisations OAuth accordées aux services tiers et d’intégrer les scénarios de vishing ciblant les centres de support à leurs programmes de sensibilisation.
L’analyse complète de Cato CTRL est disponible dans l’article de blog correspondant.
https://www.catonetworks.com/blog/cato-ctrl-shinyhunters-the-brand-that-outlasts-the-takedowns/
À propos de Cato Networks
Cato Networks, éditeur de la principale plateforme de sécurité réseau pour l’ère de l’IA, fournit un accès sécurisé zero trust partout à des milliers de clients dans le monde. Conçue pour les organisations opérant dans tous les environnements cloud et hybrides, la plateforme Cato SASE unifie les réseaux, la sécurité et les accès, en les proposant sous forme de capacités élastiques et modulaires que les organisations peuvent adopter facilement et faire évoluer au fil du temps. Cato Networks associe le Cato Cloud, un réseau mondial conçu à cet effet, à une expérience opérationnelle simplifiée, le tout au sein d’une plateforme robuste pilotée par l’IA. Avec Cato, les organisations modernisent en toute confiance, gagnent en résilience et innovent plus rapidement, sans complexité ni risques supplémentaires. Vous souhaitez découvrir pourquoi des milliers d’organisations sécurisent leur avenir avec Cato ?
Rendez-vous sur www.catonetworks.com.






