A hatalmas HR-cég is áldozatul esett a Salesforce adatlopásnak

A hatalmas HR-cég is áldozatul esett a Salesforce adatlopásnak
A kaliforniai székhelyű Workday, az egyik legnagyobb emberi erőforrás szoftvercég, adatlopást jelentett be, miután támadók hozzáfértek egy harmadik féltől származó ügyfélkapcsolat-kezelő rendszerükhöz (CRM) egy kifinomult átverésen keresztül. A Workday világszerte több mint 19 300 alkalmazottat foglalkoztat, és több mint 11 000 szervezet – köztük a Fortune 500 cégek 60%-a – használja szolgáltatásait.

Korlátozott, de érzékeny adatszivárgás

A támadók a kompromittált CRM-rendszerben található adatokhoz jutottak hozzá, de a Workday ügyfélrendszerei és az ott tárolt érzékeny adatok érintetlenek maradtak. Elsősorban általános üzleti elérhetőségi adatok – például nevek, e-mail-címek, telefonszámok – kerültek illetéktelen kezekbe, ami további átverésekhez adhat muníciót a hackereknek. Az incidens közel két hete, augusztus 6-án történt.

Social engineering áldozatai

A támadók szöveges üzeneteken vagy telefonhívásokon keresztül HR- vagy IT-munkatársnak adták ki magukat, így próbálták becsapni a dolgozókat, hogy jogosulatlan hozzáférést szerezzenek fiókokhoz vagy személyes adatokhoz. Hasonló támadássorozat érte több más nagyvállalat Salesforce rendszerét is: a hackerek egy megtévesztő OAuth-alkalmazást kötöttek össze a cégek CRM-rendszerével, így tudták letölteni és ellopni az adatbázisokat.

Zsarolás és a ShinyHunters

A megszerzett adatokat később zsarolásra használták fel. Az adathalászok elektronikus levelekben fenyegetőztek, magukat a ShinyHunters nevű, nemzetközileg ismert zsarolócsapatnak kiadva. Ez a csoport már számos nagy horderejű támadásért felelős világszerte.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

szerda 15:59

Most már flörtölnek a mesterséges intelligenciák, és pénzt is termelnek

😉 Az OpenAI vezérigazgatója, Sam Altman nemrégiben bejelentette, hogy a ChatGPT hamarosan képes lesz felnőtt felhasználók számára erotikus tartalmakat is létrehozni, miután a vállalat szerinte már orvosolta a mesterséges intelligenciával folytatott beszélgetések okozta mentális egészségi kockázatokat...

MA 06:40

Adrenalinbomba a kertben: 76 méteres Zip Line szett

A kerted néhány óra alatt igazi kalandparkká változik ezzel a 76 méteres Zip Line készlettel...



MA 06:20

Eltűnnek a monitorok közti keretek

Az ASUS ROG Bezel-Free Kit ABF01 egy univerzális, többmonitoros kialakításhoz tervezett készlet, amely látványosan eltünteti a monitorok közötti zavaró kereteket...



csütörtök 23:59

Valódi sötét web-veszélyek, így omlanak össze a céges hálózatok

A sötét web kézzelfogható, de gyakran észrevétlen veszélyt jelent a vállalati hálózatok számára...



csütörtök 23:30

Búcsút inthetünk az SEO-nak, érkezik a GEO az MI-keresésben

👋 Az MI-alapú keresők, mint a ChatGPT vagy a Google AI-mód, amikor választ adnak egy kérdésre, más weboldalak tartalmát használják fel ehhez...



csütörtök 23:01

Az MI-s videógyártás most már fényeket és hangokat is kap

🎥 A Google jelentősen felturbózta MI-alapú videókészítő rendszerét, a Flow nevű szolgáltatást...



csütörtök 22:59

Az F5 óriási hackbotránya: állami hekkerek lopták el a forráskódot

🕵 Az F5 bejelentette, hogy egy fejlett, állami hátterű hekkercsoport feltörte a vállalat hálózatát, megszerezte a BIG-IP termékek forráskódját, több eddig ismeretlen sebezhetőség részleteit, valamint egyes ügyfelek konfigurációs adatait is...

csütörtök 22:01

Az MI rejtett, földrengéseket okozó törésvonalakat talált Olaszországban

Az olaszországi Campi Flegrei vulkán alatt működő, eddig rejtett törésvonalakat azonosított egy új, MI-alapú modell, köztük egy markáns “gyűrűtörést” is, amely akár 5-ös erősségű földrengéseket is előidézhet...



csütörtök 21:59

Az apró építészek: a hangyák járataiban nincs járvány

A hangyák nemcsak szorgalmasak, hanem elképesztően ravasz építészek is, amikor a fészkük védelméről van szó...

csütörtök 21:29

Az OpenAI új szintre emeli a MI-vasakat

Az OpenAI új hardvergyártó partnert jelentett be: együttműködésbe kezdett a Broadcommal, hogy 10 gigawattnyi, kifejezetten MI-gyorsítókra épülő hardvert fejlesszenek ki...

csütörtök 21:01

Az MI-óriások háborúja: a Microsoft és az Nvidia gigamegállapodása

🧾 Valódi óriások csaptak össze a felhőalapú MI-piacért: a Microsoft és az Nvidia hatalmas adatközpont-fejlesztési megállapodást kötöttek...



csütörtök 20:59

Miért nem védettebbek a nők az Alzheimer-kórral szemben időskorban

📋 Idősebb korban az agy természetes zsugorodása eltérően jelenik meg a férfiaknál és a nőknél: a férfiaknál gyorsabb és jelentősebb az agytérfogat csökkenése...

csütörtök 20:30

Az MI-s videók új korszaka: megérkezett a Veo 3.1

🎥 A Google jelentős fejlesztésekkel bővíti MI-alapú videóit: a Veo 3.1 minden eddiginél valósághűbb képet, pontosabb hangot és sokkal könnyebben megadható utasításokat kínál...

csütörtök 20:01

Az űrszállítás új korszakát hozhatja az Impulse Space

🚀 Újabb mérföldkőhöz érkezhet a Hold meghódítása: az Impulse Space akár évi 6 tonna rakományt is eljuttathat a Holdra 2028-tól...



csütörtök 19:58

Az önvezető taxik elárasztják Londont

Jövőre London utcáin is megjelennek a Waymo önvezető taxijai, miután az amerikai MI-cég hivatalosan is beindítja szolgáltatását a brit fővárosban...



csütörtök 19:30

Az organikus molekula, ami forradalmasíthatja a napelemeket

Egy évszázados kvantumelméleti rejtély megfejtése hatalmas áttörést hozhat a napenergia és az elektronika világában...



csütörtök 13:30

Az Apple új M5-ös MacBookját már mindenki várja

💻 Az Apple egy rövid videóban már beharangozta a legújabb MacBookot, amely az új M5 chipet kapja...



csütörtök 12:58

Az egész világon leállt a YouTube – most kezdi összeszedni magát

📺 Világszerte összeomlott a YouTube, felhasználók tömege tapasztalt lejátszási hibákat számítógépen és mobilon is...



csütörtök 12:01

Japán megelégelte az OpenAI anime-lopását

Lényeges hangsúlyozni, hogy a japán kormány hivatalosan is fellépett az animék és mangák védelmében: felszólította az OpenAI-t, hogy hagyja abba a Sora 2 videógenerátorral készült, jogvédett tartalmak engedély nélküli újraalkotását...