Optimizely har bekreftet et databrudd etter at angripere brukte en vishing-kampanje for å få tilgang til interne systemer. Optimizely-databruddet involverte verken løsepengevirus eller distribusjon av skadevare. I stedet utnyttet angriperne sosial manipulering for å lure ansatte til å oppgi innloggingsinformasjon. Hendelsen viser hvordan stemmebasert phishing fortsatt kan omgå tekniske sikkerhetstiltak. Selv selskaper med etablerte sikkerhetsprogrammer…