Salesforce újabb botránya, adatlopás és MI-harc hackerekkel

Salesforce újabb botránya, adatlopás és MI-harc hackerekkel

Gyakorlatban is veszélyes a MI-alapú integráció

Az elmúlt hetekben súlyos adatlopási hullám borzolta fel a Salesforce és más nagyvállalati szolgáltatók ügyfeleinek kedélyeit. Fontos megjegyezni, hogy a támadók a Salesloft nevű értékesítésautomatizációs platform MI-chat integrációján keresztül szereztek hozzáférést a Salesforce-fiókokhoz. Ehhez az úgynevezett Drift chatagentet csatolták a Salesforce rendszereihez, amely lehetővé tette a beszélgetések, leadek és támogatási esetek automatikus CRM-be mentését – csakhogy ez egy rossz szándékú külső fél számára is kaput nyitott.

Hogyan történt az adatlopás?

A támadók 2025. augusztus 8. és 18. között lopták el a Drift–Salesforce integrációhoz tartozó OAuth- és frissítő tokeneket. Céljuk kifejezetten érzékeny információk, például AWS-hozzáférési kulcsok, jelszavak, illetve Snowflake-hez kapcsolódó adatok megszerzése volt. Ennek ellenére a vizsgálat szerint azok a Salesloft-ügyfelek, akik nem használják ezt a konkrét integrációt, nem érintettek, és jelenleg nincs bizonyíték arra, hogy a káros tevékenység folytatódna.

A Salesforce és a Salesloft együttműködve minden aktív hozzáférési és frissítő tokent visszavont, az érintett ügyfeleket pedig arra kérte, hogy hitelesítsék újra a fiókjaikat. Az adminisztrátoroknak a beállításokban le kell választaniuk, majd újra kell csatlakoztatniuk az integrációt érvényes Salesforce-azonosítóval.

A támadók módszerei és a védekezés

A Google fenyegetéselemző csapata (Mandiant) UNC6395 néven azonosította a támadókat, akik a rendszerbe bejutva SOQL-lekérdezésekkel gyűjtötték ki a támogatási esetekből a tokeneket, jelszavakat és egyéb bizalmas adatokat, így további platformokat is elérhettek. A támadók a nyomok eltüntetése érdekében a Tor hálózatot, valamint AWS és DigitalOcean szolgáltatókat is használtak. A felhasznált user-agent stringek között szerepelt a python-requests/2.32.4 és a Salesforce-CLI/1.0 is.

A Google közzétett egy listát a kérdéses IP-címekről és user-agentekről, hogy az adminisztrátorok visszamenőleg ellenőrizhessék naplóikat. Ajánlják továbbá a kulcsok cseréjét, valamint az olyan objektumok átvizsgálását, amelyek AWS- vagy Snowflake-azonosítókat, titkos adatokat, illetve szervezetre jellemző bejelentkezési URL-eket tartalmazhatnak.


ShinyHunters és a zsaroláshullám új dimenziója

A támadások hátterében felbukkant a hírhedt ShinyHunters csoport is, amelyet gyakran összefüggésbe hoznak a Scattered Spider néven ismert támadókkal. Így nemcsak adatlopásra, hanem tömeges zsarolásra, sőt, ügyfelek további felhőszolgáltatásainak feltörésére is sor került. A támadók telefonos adathalászattal (vishing) vették rá a cégek dolgozóit, hogy engedélyezzenek rosszindulatú alkalmazásokat a Salesforce-ban; ezután az egész CRM-adatbázist letöltötték, majd e-mailben követeltek pénzt.

2024 júniusa óta számos vállalat – köztük nagy márkák és LVMH-leányvállalatok – esett áldozatul hasonló támadásoknak. Az ellopott adatokat a hackerek már nem csupán a cégek zsarolására használják fel, hanem újabb áldozatok infrastruktúráinak feltöréséhez is.

Fordulatok és bizonytalanság a felelősök körül

Bár a támadás részletei alapján a ShinyHunters magára vállalta az akciót, a Google fenyegetéselemző csapata mindeddig nem talált erre bizonyítékot. Az ügy tehát tovább bonyolódik, miközben minden érintettnek újra kell gondolnia a védekezést a MI-integrációk korszakában.

2025, adminboss, www.bleepingcomputer.com alapján

Legfrissebb posztok

hétfő 20:49

A botrány az OpenAI-nál: jönnek a reklámok a ChatGPT-be?

💥 A ChatGPT felhasználói az utóbbi hetekben bosszankodhattak, amikor a népszerű csevegőalkalmazás váratlanul népszerűsített bizonyos szolgáltatásokat...

hétfő 20:18

Az MI csiszolja a diákok írását, de a jegyeken nem segít

A brit Warwicki Egyetem csaknem 5000 hallgatói dolgozatot vizsgált tíz éven át, és azt találta, hogy 2022 óta, a ChatGPT megjelenése nyomán a diákok írása sokkal kifinomultabb, formálisabb és pozitívabb lett – miközben a jegyek gyakorlatilag nem változtak...

hétfő 20:02

A fordulat: az európai felhasználók visszavágnak a célzott reklámoknak

Az Instagram és a Facebook felhasználói az Európai Unióban hamarosan korlátozhatják, mennyi személyes adat alapján jelenjenek meg nekik hirdetések...

hétfő 19:49

Az Amazon MI-kollégákkal csábít, miközben tömegesen leépít

Az Amazon éves re:Invent konferenciáján Las Vegasban új munkahelyi jövőképet festett: az MI-ügynökök mostantól nem pusztán eszközök, hanem igazi kollégák lehetnek – miközben a cég újabb jelentős létszámleépítést hajt végre...

hétfő 19:34

Az újabb leminősítés padlóra küldte a Tesla részvényeit

📈 A Tesla részvényei 3%-ot estek hétfő reggel, miután a Morgan Stanley új elemzője, Andrew Percoco leminősítette a vállalat papírjait, visszavéve korábbi optimista álláspontját...

hétfő 19:19

Az olcsó óriás e-bringa: mire képes a Lectric XPress 750?

Nem mindennapi öröm, ha egy e-bike tényleg képes jól kiszolgálni a magasabb bicikliseket is...

hétfő 19:02

Az arany ára elszállt: ékszertulajdonosok, most figyeljenek!

💎 Az elmúlt évben az arany és más nemesfémek ára soha nem látott magasságokba emelkedett, ami az ékszerek értékét is jelentősen megdobta...

hétfő 18:49

A Paramount bekebelezné a teljes Warner Bros. Discoveryt

📦 A Paramount most 38 400 milliárd forint összegű, agresszív felvásárlási ajánlattal próbálja megszerezni a teljes Warner Bros...

hétfő 18:33

A bélflóra titkos fegyvere: a TMA és a cukorbetegség

🧠 Érdemes megvizsgálni, milyen fontos szerepet játszik az egészséges emésztőrendszer a cukorbetegség megelőzésében és kezelésében...

hétfő 18:18

A dugódíj véget vet a káosznak: fellélegezhet Manhattan

Lényeges, hogy a New York-i dugódíj 2025 eleji bevezetése látványos változásokat hozott a város életébe...

hétfő 16:34

Az igazi sokk: távozik Buffett befektetési jobbkeze

💸 Warren Buffett, a Berkshire Hathaway legendás vezére idén visszavonul, ennek előkészítéseként jelentős átalakításokat hajt végre a cégnél...

hétfő 16:18

A Tejútrendszer nem ütközésből született: kettős kémiai lenyomat árulkodik

🌌 Rejtélyes kémiai mintázatok bukkantak fel a Tejútrendszer csillagai között: két jól elkülöníthető csillagcsoport létezik, amelyek vas- és magnéziumtartalma jelentősen eltér...

hétfő 15:34

Az oroszok megint szigorítanak: tiltólistára kerül a FaceTime

Az orosz hatóságok újabb szintre emelték az online kommunikáció ellenőrzését: csütörtökön bejelentették, hogy korlátozzák az Apple videóhívó szolgáltatását, a FaceTime-ot...

hétfő 15:18

Az MI-böngészők tiltólistán: veszélyben az adataink

Egyre több szervezet kerül szembe az úgynevezett ügynökjellegű böngészőkkel, amelyek már messze túlmutatnak a megszokott böngészési élményen...

hétfő 15:02

A szárazság végezhetett az igazi hobbitokkal

🧙 A Homo floresiensis, ismertebb nevén a hobbit, egy kis termetű, ősi emberfaj képviselője, amely körülbelül 50 ezer évvel ezelőtt tűnt el a Föld színéről...

hétfő 14:49

A tűzoltás hanggal: víz nélkül is legyőzi a lángokat?

A heves erdőtűz gyorsan terjed a száraz bokrok között, és megközelíti a házakat, de az egyik otthon makacsul ellenáll a lángoknak...

hétfő 14:34

A Tesla új frissítése: túrázz a Mikulással, MI-vel

Megérkezett a Tesla 2025-ös ünnepi frissítése, amely minden eddiginél több újdonságot ígér...

hétfő 14:17

Az első olvadéksó-üzemanyag forradalmasítja az atomreaktorokat

Az amerikai Idaho Nemzeti Laboratórium előállította a világ első kloridalapú, olvadt sóból készült üzemanyagát gyorsreaktorokhoz...

hétfő 14:02

Az éghajlati válság házhoz jön – és végre észbe kapunk

🏖 A kommunikáció apró módosítása, például ha megemlítik a lakóhelyedet egy figyelmeztetésben, drámai módon növelheti a felkészülési hajlandóságot a természeti katasztrófákkal szemben...