Hack bij ReliaQuest? ShinyHunters blijft vooral bluffen

Redacteuren van Dark Reading zetten twee onderbelichte zaken op een rij: de opgeblazen inbraakclaim van ShinyHunters bij beveiligingsbedrijf ReliaQuest, en nieuw onderzoek dat AI-malware in de praktijk nog nauwelijks voorkomt.

Ransomwaregroep ShinyHunters zette beveiligingsbedrijf ReliaQuest op 23 augustus op zijn eigen lekpagina, compleet met screenshots die een Okta-dashboard van een medewerker zouden tonen. Aanleiding was pikant: ReliaQuest had eerder zelf gewaarschuwd voor een brede ShinyHunters-campagne met nagemaakte bedrijfsdomeinen, waarop een account van de groep reageerde met “Who’s hunting who?” en de vermeende bewijsfoto’s. Redacteuren van Dark Reading bespraken de zaak in een terugblik op nieuws dat eerder was blijven liggen, en hun conclusie is nuchter: de dreiging klinkt groter dan hij is.

Wat er wél gebeurde: een medewerker trapte op 22 augustus in een vishing-aanval en vulde inloggegevens in op een nagemaakte single-sign-on-pagina. Daarmee kreeg de aanvaller alleen leesrechten op het SSO-portaal — geen toegang tot applicaties, geen laterale beweging door het netwerk. ReliaQuest bevestigt dat de sessie van één medewerker kort werd bekeken, maar dat geen systemen of klantgegevens zijn geraakt. ShinyHunters publiceerde tot nu toe geen gestolen data, en onderzoeksbureau SOCRadar vond geen gevalideerde datasamples, losgeldeis of aanwijzing van daadwerkelijke klantimpact. Van een “breach” in de klassieke zin lijkt dus geen sprake, eerder van een geslaagde phishingpoging die de groep vervolgens flink heeft opgeblazen.

Het tweede onderwerp gaat over AI-gegenereerde malware, waarover al maanden wordt gewaarschuwd zonder dat de praktijk dat beeld bevestigt. Onderzoekers van Unit 42, de dreigingsinlichtingentak van Palo Alto Networks, analyseerden voor hun rapport “The State of AI-Enabled Malware” 405 samples waarin AI op enige manier een rol speelde, van merkimitatie tot code geschreven door taalmodellen en agentachtige aanvalsketens. Slechts twaalf daarvan doken op in telemetrie van beveiligde endpoints, en elk sample dat een klantomgeving probeerde te bereiken werd geblokkeerd. Het gros van wat er aan AI-malware rondzwerft blijkt proof-of-concept-code, testmateriaal van beveiligingsonderzoekers of experimenten die nooit een productieomgeving hebben gehaald.

Voor Nederlandse organisaties is de les tweeledig. Vishing tegen medewerkers met toegang tot identity- en SSO-systemen blijft een reëel risico, ongeacht hoe klein de uiteindelijke schade uitpakt — multi-factor-authenticatie en strikte scheiding van leesrechten beperken de gevolgen aanzienlijk. En bij dreigingsberichten over “AI-malware” is een kritische blik op zijn plaats: de hype loopt vooralsnog ver voor op wat criminelen daadwerkelijk succesvol inzetten.

Bron: Dark Reading

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Blijf op de hoogte

Volg CybersecurityNieuws.nl via RSS en mis geen enkel beveiligingsnieuws. Zelf iets gezien dat wij moeten weten? Tip de redactie.