Adathalászok törték fel a biztonsági cég rendszerét

Adathalászok törték fel a biztonsági cég rendszerét
A Palo Alto Networks, napjaink egyik vezető kiberbiztonsági vállalata, most azonban saját magát sem tudta megvédeni egy támadással szemben. Egy beszédes ellátási lánc incidens során a támadók ügyféladatokat és támogatási eseteket szivárogtattak ki, miután OAuth tokeneket – vagyis hitelesítési kulcsokat – szereztek meg a Salesloft és a Drift esetből, és ezeket felhasználva behatoltak a vállalat Salesforce-rendszerébe.

Mi történt pontosan?

A támadás során főként üzleti kapcsolattartási adatok, fiókinformációk, értékesítési anyagok és alapvető támogatási esethozzáférések szivárogtak ki, több száz más vállalathoz hasonlóan. Lényeges szempont, hogy a Palo Alto Networks termékeihez, rendszereihez vagy szolgáltatásaihoz nem jutottak be. A cég gyorsan megszüntette a veszélyforrást a Salesforce-ból, és minden érintettet közvetlenül tájékoztatott.

Bár sok ügyfél aggódott az érzékeny információk, például jelszavak vagy IT-részletek kiszivárgása miatt, a vállalat mindenkit megnyugtatott, hogy a támogatási esetekből csak kapcsolattartási adatokat és szöveges megjegyzéseket tudtak kimenteni, technikai fájlokhoz és mellékletekhez nem fértek hozzá.

Mit kerestek a támadók?

A támadássorozat során a hackerek különféle Salesforce-objektumokat pásztáztak végig, például Account, Contact, Case és Opportunity rekordokat. Ezekből az volt a céljuk, hogy olyan kulcsadatokat – például AWS-kulcsokat, Snowflake-tokeneket, VPN- és SSO-belépési információkat vagy akár egyszerű jelszavakat – szerezzenek, amelyekkel további felhőszolgáltatásokba is bejuthatnak, és onnan adatokat lophatnak el. A kibertámadók automatizált, Python-alapú szoftvereket használtak, mint például a python-requests/2.32.4, Python/3.11 vagy a Salesforce-CLI/1.0 programokat. A nyomokat eltüntették, és a Tor-hálózaton keresztül rejtőzködtek.

Hogyan reagált a Palo Alto Networks?

A vállalat érvénytelenítette a kompromittált tokeneket, megváltoztatta a hozzáférési adatokat, és ajánlásokat adott minden ügyfelének: vizsgálják át Salesforce- és hálózati naplóikat, ellenőrizzék a Drift-integrációkat, töröljék a veszélybe került hitelesítési adatokat, és alkalmazzanak automatikus szkennereket, például TruffleHogot vagy Gitleaks-et, hogy elkerüljék a beágyazott kulcsok további kiszivárgását. Minden kiderült biztonsági rést mihamarabb orvosolni kell.


Tágabb összefüggések

Ez a támadás is része annak a mostani hullámnak, amely során olyan csoportok, mint a ShinyHunters, kifejezetten nagyvállalati Salesforce-alkalmazásokat céloznak, néha hangalapú adathalászattal (vishing), máskor ellátási lánc sérülékenységeket kihasználva. Itt most az OAuth tokenek ellopásával sikerült adatokat megszerezni, pedig korábban trükkösen próbáltak rosszindulatú alkalmazásokat becsatlakoztatni a rendszerbe.

Egyes kutatók szerint ugyanazok a támadók, akik a Salesloft ellátási lánc támadást végrehajtották, felelősek több, idén történt nagyobb adatlopásért is, például az LVMH egyes leányvállalatainál. A Google azonban egyelőre nem talált bizonyítékot erre az összefüggésre. Az viszont biztos: az ellátási lánc sérülékenységek immár a világ legnagyobb kiberbiztonsági cégeit sem kímélik.

2025, adminboss, www.bleepingcomputer.com alapján


Legfrissebb posztok

vasárnap 22:59

Be lehet tépni, ha valaki varangyot nyalogat?

A varangyok nyalogatása köré sok városi legenda szövődött, de valójában komoly veszélyekkel jár, és aligha vezet pszichedelikus élményhez...

MA 17:31

Így óvhatod meg gyermekedet a digitális veszélyektől

🔒 A mai szülők egyre inkább igénybe veszik az okos technológiát gyermekeik védelmére, legyen szó akár az internetről, akár a való világról...



MA 17:02

Chiron, az űr különc kisbolygója gyűrűt növeszt

Az űrkutatók ritka lehetőséghez jutottak: élőben figyelhetik meg, ahogy a Chiron, a Szaturnusz és az Uránusz között keringő kis jeges égitest éppen most növeszti saját gyűrűrendszerét...

MA 17:00

Az elképesztő gazdagság lehet áldás vagy bűn is

Sokan eltöprengenek azon, hogy a mérhetetlen gazdagság áldás, teher vagy éppen erkölcsi probléma-e...

MA 16:30

Süllyednek a tengerpartok, Kína városai veszélyben

🌊 Az elmúlt 4000 évben soha nem emelkedett olyan gyorsan a tengerszint, mint most – ezt egy nemzetközi kutatócsoport bizonyította a Rutgers Egyetem vezetésével...



MA 16:01

Az MI-őrület milliárdos tétjei: Az Anthropic és a Google gigászi üzlete

💸 A Google és az Anthropic új megállapodása szerint az MI-fejlesztő vállalat akár egymillió Google-féle tensor feldolgozó egységhez (TPU-hoz) férhet hozzá...



MA 15:59

A fű erősségét gyakran félrevezetik a THC-címkék

🌿 Colorado laboratóriumaiban végzett átfogó vizsgálat rávilágított arra, hogy a boltokban kapható kannabiszvirág-termékek közel fele tévesen, többnyire felfelé kerekített THC-tartalommal kerül a fogyasztókhoz...

MA 15:31

Az élősködő férgek titka, statikus villamossággal támadnak

🤯 A parányi férgek létezése önmagában is csoda. Ezek a tűhegynyi élősködők életben maradásukért kénytelenek a testhosszuk huszonötszörösét ugrani, és landolni egy repülő rovar hátán – miközben a szél, a gravitáció és a légellenállás mind ellenük dolgozik...

MA 15:01

Az ajándékkártyák aranykora: újabb trükkös hackerek

💳 Az Atlas Lion nevű marokkói hackercsoport évek óta nagyvállalatokra vadászik, amelyek ajándékkártyákat bocsátanak ki...

MA 14:59

Az MI beköltözik a Fedorába – de szigorú szabályokkal

Miután hosszú viták zajlottak, a Fedora vezetősége hivatalosan is elfogadta az MI-segítséggel készült fejlesztések beküldését, de csak szigorú feltételek mellett...

MA 14:31

Az üstökös hatalmas gázt lövell a Nap irányába

Az új távcsöves felvételek szerint a 3I/ATLAS nevű csillagközi üstökös látványos, hatalmas anyagsugarat – úgynevezett jetet – lövell ki a Nap irányába, ahogyan azt egy valódi üstököstől elvárhatjuk...

MA 14:01

Az etikus hackerek több mint egymilliót kerestek Írországban

💰 A Pwn2Own Ireland 2025 versenyen biztonsági szakértők 73 zéró napos sérülékenységet tártak fel, és összesen 376 millió forinttal (1,025 millió dollár) gazdagodtak...



MA 13:30

Az OpenAI most már a Macekbe is beköltözne

💻 Az OpenAI felvásárolta a Software Applications Incorporated (SAI) csapatát, amely az Apple Gyorsparancsok (Shortcuts) alkalmazás mögött állt, és nemrég a Sky nevű, kontextusérzékeny MI-felületen dolgozott macOS-en...

MA 13:01

Az új jégtípus, amely szobahőmérsékleten is szilárd

❄ Tudósoknak sikerült egy teljesen új jégfajtát előállítani, amely szobahőmérsékleten is szilárd marad...

MA 12:30

Az EA és az MI: Játékfejlesztés új korszakban

Az Electronic Arts (EA) együttműködésre lépett a Stability AI-val, amely a Stable Diffusion mesterségesintelligencia-képgenerátort fejleszti...

MA 12:03

A Kryptos-szobor titka, avagy a rejtély megfejtése

🔑 Az USA Központi Hírszerző Ügynökségének, a CIA főhadiszállásának udvarán egy rejtélyes, rézből készült szobor várja a kriptográfia szerelmeseit: a Kryptos...

MA 11:59

Az újabb Tesla-baki: Túl világít a Cybertruck

A Tesla több mint 63 000 Cybertruckot hív vissza az Egyesült Államokban, mert az első fényszórók túl erősek...



MA 11:30

Az ősi fadarabok titka: Odin szeme és eltávolítható nemi szervek

👀 Különös, 2600 éves, fából faragott emberalakokat találtak Roos Carr faluban, Kelet-Yorkshire partjainál...



MA 11:01

Az EA MI-vel gyorsítaná fel a játékkészítést

🚀 Az Electronic Arts (EA) összefogott a híres Stability AI céggel, amely a Stable Diffusion nevű mesterségesintelligencia-képalkotó eszközt fejlesztette...