Alerte: le groupe SLSH vise 100+ entreprises via des panels de phishing en direct pour détourner les comptes SSO (dont Okta)
Selon Silent Push (alerte du 26 janvier 2026), une campagne massive dâusurpation dâidentitĂ© menĂ©e par le groupe SLSH cible des comptes SSO dâentreprises Ă forte valeur (dont Okta), via une infrastructure de phishing en direct couplĂ©e Ă des opĂ©rations de vishing. â ïž SLSH (« Scattered LAPSUS$ Hunters ») est une alliance de Scattered Spider, LAPSUS$ et ShinyHunters. Leur opĂ©ration nâest pas automatisĂ©e mais pilotĂ©e par des humains, synchronisant appels tĂ©lĂ©phoniques aux employĂ©s/Help Desk et pages de phishing qui reproduisent les Ă©crans dâauthentification pour intercepter identifiants et tokens MFA en temps rĂ©el et obtenir un accĂšs immĂ©diat aux tableaux de bord dâentreprise. ...