ShinyHunters relance des attaques ciblant Salesforce avec des indices de collaboration avec Scattered Spider
Source : ReliaQuest â Contexte : Threat Spotlight analysant des campagnes en 2025 oĂč ShinyHunters cible Salesforce, avec des similaritĂ©s marquĂ©es avec Scattered Spider et des recoupements dâinfrastructure et de ciblage sectoriel. ReliaQuest dĂ©crit le retour de ShinyHunters aprĂšs une pĂ©riode dâinactivitĂ© (2024â2025) via une campagne contre Salesforce touchant des organisations de premier plan, dont Google. Le rapport souligne des TTPs alignĂ©s sur Scattered Spider (phishing Okta, vishing, usurpation de domaines, exploitation dâapps connectĂ©es Salesforce), nourrissant lâhypothĂšse dâune collaboration. Des Ă©lĂ©ments circonstanciels incluent lâalias « Sp1d3rhunters » (Telegram/BreachForums) liĂ© Ă des fuites passĂ©es (p. ex. Ticketmaster) et des chevauchements de ciblage par secteurs (commerce de dĂ©tail avrilâmai 2025, assurance juinâjuillet, aviation juinâaoĂ»t). ...