ReliaQuest Confirma Invasão do ShinyHunters Via Phishing e Engenharia Social
Aprofundamento CEVIU
Aprofundamento
A ReliaQuest, uma empresa de cibersegurança, viu-se na mira do grupo ShinyHunters, conhecido por sua atuação em vazamentos de dados e extorsão. O incidente mais recente sublinha a sofisticação das táticas de engenharia social. Os atacantes registraram domínios com o padrão 'company.claims' para parecerem legítimos e montaram páginas de Single Sign-On (SSO) falsas.
O modus operandi incluiu telefonemas diretos a funcionários, com os criminosos se passando por membros da equipe de segurança. Este tipo de ataque, que combina phishing por e-mail e vishing (phishing por voz), aproveita-se da confiança e da pressão, levando um colaborador a inserir suas credenciais e aprovar uma notificação push, o que concedeu acesso temporário ao dashboard de identidade da empresa. A rapidez na resposta e os controles de segurança implementados foram cruciais para limitar o impacto.
O que mudou
A cobertura anterior do CEVIU já mostrava o ShinyHunters em ação, como nos casos da Charter (maio de 2026), ADT (abril de 2026) e Wynn Resorts (fevereiro de 2026), focando principalmente na exfiltração de dados e extorsão. O que se destaca no ataque à ReliaQuest é a evolução das táticas de engenharia social do grupo. Eles agora utilizam domínios específicos ('company.claims') e se apresentam explicitamente como equipes de segurança, algo que a própria ReliaQuest havia alertado em agosto de 2026 sobre a campanha de phishing do ShinyHunters. Essa notícia confirma a aplicação e o sucesso dessa nova abordagem.
Outros incidentes de engenharia social recentes, como os que afetaram a Clover Health Investments (julho de 2026) e a Aura (março de 2026), demonstraram a vulnerabilidade humana. No entanto, o ataque à ReliaQuest detalha uma combinação de vetores (e-mail e voz, personificando segurança interna) que indica uma afinação das técnicas de persuasão e engano, exigindo uma reavaliação das defesas tradicionais.
Por que isso importa
Este incidente é um alerta claro para qualquer organização, especialmente aquelas do setor de segurança, sobre a persistência e adaptabilidade dos adversários. Ele reforça que, independentemente da robustez dos controles técnicos, o fator humano continua sendo o elo mais vulnerável em muitas cadeias de segurança. A combinação de phishing e vishing para contornar autenticação multifator (MFA) é uma tendência preocupante que exige treinamento contínuo e aprofundado dos colaboradores.
Para as empresas, a lição é simples: investir em soluções tecnológicas é vital, mas não substitui a conscientização e a capacitação do pessoal. Ataques como este podem comprometer credenciais válidas, levando a acessos não autorizados. A rápida detecção e a capacidade de limitar o acesso, como demonstrado pela ReliaQuest, são essenciais para mitigar danos e proteger dados sensíveis. É fundamental que as políticas de segurança incluam a verificação de qualquer solicitação incomum, mesmo que pareça vir de dentro da própria equipe de segurança.
Linha do tempo
Wynn Resorts aceita afirmação de atacantes sobre exclusão de dados de funcionários, roubados pelo ShinyHunters.
Aura se pronuncia sobre exposição limitada de dados de clientes após ataque de vishing contra funcionário.
Violação no Adaptavist Group gera e-mails falsos após uso de credenciais roubadas.
ADT confirma violação de dados após ameaça de vazamento do ShinyHunters.
Charter confirma vazamento de dados após ameaça de extorsão do ShinyHunters.
Clover Health Investments sofre violação de dados por engenharia social.
ReliaQuest confirma invasão do ShinyHunters via phishing e engenharia social.
Perguntas frequentes
O que é engenharia social e como ela foi usada neste ataque?
Engenharia social é a manipulação psicológica de pessoas para que realizem ações ou divulguem informações confidenciais. No caso da ReliaQuest, o ShinyHunters usou domínios falsos e se passou por funcionários de segurança, ligando para colaboradores e os induzindo a fornecer credenciais e aprovar acessos em páginas de SSO falsas.
Quem são os ShinyHunters e quais suas táticas habituais?
ShinyHunters é um grupo cibercriminoso conhecido por ataques de exfiltração de dados e extorsão. Eles geralmente exploram vulnerabilidades ou falhas humanas para obter acesso a sistemas, roubar informações e, posteriormente, ameaçar divulgar esses dados caso não recebam resgate, como visto em incidentes anteriores como os da Charter e ADT.
Qual foi o impacto real do ataque à ReliaQuest?
A ReliaQuest confirmou que o acesso obtido pelos ShinyHunters foi apenas de visualização no dashboard de identidade. A empresa garante que os controles de segurança barraram tentativas adicionais de acesso, que nenhum dado de cliente foi exfiltrado e que não houve envolvimento de ransomware. O acesso foi limitado e temporário.
Como as empresas podem se proteger contra ataques de engenharia social tão sofisticados?
As empresas devem investir em treinamento de conscientização sobre segurança contínuo, focado em reconhecer táticas de phishing e vishing. Além disso, é crucial implementar autenticação multifator (MFA) robusta e exigir a verificação de qualquer solicitação de acesso ou alteração de credenciais por canais internos seguros, mesmo quando a solicitação pareça legítima.
Fontes
- securityweek.comfonte original
- Categoria
- CEVIU Segurança da Informação
- Publicado
- 26 de agosto de 2026
- Editoria
- CEVIU Segurança da Informação

