„Die Behörde leitete umgehend eine Untersuchung ein, die ergab, dass ein krimineller Akteur die Zugangsdaten eines einzelnen Nutzers des Plant City Police Department ausnutzen konnte, die unzulässigerweise auf dem persönlichen elektronischen Gerät des Mitarbeiters gespeichert waren", teilte das FLHSMV mit. Damit steht fest, dass nicht eine technische Lücke, sondern ein einzelner kompromittierter Zugang den Einstieg ermöglichte.
Als die Behauptungen der Gruppe zuerst auftauchten, vermuteten einige Sicherheitsfachleute einen Zusammenhang mit dem kürzlich bestätigten Vorfall beim Identitätsprüfungsanbieter IDScan, bei dem 153 Millionen Führerscheindaten abgeflossen waren. ShinyHunters hatte zuvor angefragt, die dort erbeutete Ausweisdatenbank von den Hintermännern jenes Angriffs zu kaufen.
Die Gruppe hat sich zuletzt zu Angriffen auf den Bank-IT-Dienstleister Jack Henry sowie auf das Pharma- und Gesundheitstechnologieunternehmen McKesson bekannt. McKesson teilte Aufsichtsbehörden mit, dass Daten aus den Geschäftsbereichen Onkologie und Chirurgie entwendet wurden.
Im Mai sorgte ShinyHunters in den USA für erhebliche Unruhe mit einem Angriff auf eine weit verbreitete Bildungssoftware-Suite; im April erbeutete die Gruppe nach einem Angriff auf den weltgrößten Medizintechnikhersteller die Daten von mehr als vier Millionen Menschen. Zu den weiteren Opfern zählen Carnival Cruises, Ticketmaster, AT&T, McGraw Hill, ADT und der Spieleentwickler Rockstar.
Parallel zur Bestätigung aus Florida veröffentlichte das KI-Unternehmen Anthropic am Donnerstag einen Bericht, wonach mutmaßliche Partner von ShinyHunters künstliche Intelligenz einsetzen, um nach Zugangsdaten zu suchen, unbekannte Systeme zu kartieren und Daten für Erpressungszwecke zu entwenden. In einem Fall habe ein Angreifer binnen rund drei Stunden von einem gestohlenen Entwickler-Token zu vollständigen Administratorrechten in der Cloud-Umgebung eines Opfers gelangt.
Auch Vorfallhelfer von Google bestätigten kürzlich, dass Mitglieder der Gruppe in verschiedenen Phasen ihrer Angriffe KI-Werkzeuge von Anthropic nutzen.
