⚠️ ShinyHunters взломали ИБ-компанию через звонок и поддельную страницу единого входа 22 августа 2026 года злоумышленники позвонили нескольким сотрудникам ReliaQuest, представились командой безопасности компании и убеждали открыть фейковую страницу единого входа в домене reliaquest[.]claims. Для правдоподобности называли имя реального сотрудника SOC. Один работник ввёл учётные данные и подтвердил запрос многофакторной аутентификации. Доступ получили. Банальный телефонный фишинг. Никакой уязвимости нулевого дня. По данным xakep_ru, атакующие дошли только до панели Okta с правами на чтение. Дальше — облом. Попытки перейти к приложениям и внутренним системам отклонила политика доступа с устройства, не признанного доверенным. Закрепиться не вышло. Другие учётные записи не тронуты. Клиентские данные не пострадали. ReliaQuest сбросила пароль, отозвала токены и завершила сессии. Ограниченность доступа не отрицают даже сами ShinyHunters в переписке с BleepingComputer. Ирония: за несколько дней до атаки исследователи ReliaQuest публиковали разбор этой кампании — ShinyHunters массово регистрировали домены вида company[.]claims для имитации техподдержки. Пост удалён. Связанный с группировкой аккаунт ответил: «Who's hunting who?» и приложил снимки экрана Okta. Что тут важно для практики. Обошли не многофакторную аутентификацию, а человека. Уведомление с запросом на подтверждение принял сам сотрудник — фактор сработал ровно как задумано. Остановила атаку политика условного доступа, которая не пустила устройство, не признанное доверенным, дальше входа. Это и есть цепочка атаки: скомпрометирована одна учётная запись, но перемещение по сети пресечено на уровне политики провайдера идентификации. Урок не в том, что «сотрудники кликают». Урок в том, что даже скомпрометированная учётная запись с действующей многофакторной аутентификацией не равна доступу к системам — если доверие к устройствам и политики дополнительных проверок настроены до инцидента, а не после. Сколько у вас учётных записей, где подтверждение запроса само по себе открывает приложения? #ShinyHunters #ReliaQuest #фишинг #социнженерия #Okta