Adathalászok törték fel a biztonsági cég rendszerét

Adathalászok törték fel a biztonsági cég rendszerét
A Palo Alto Networks, napjaink egyik vezető kiberbiztonsági vállalata, most azonban saját magát sem tudta megvédeni egy támadással szemben. Egy beszédes ellátási lánc incidens során a támadók ügyféladatokat és támogatási eseteket szivárogtattak ki, miután OAuth tokeneket – vagyis hitelesítési kulcsokat – szereztek meg a Salesloft és a Drift esetből, és ezeket felhasználva behatoltak a vállalat Salesforce-rendszerébe.

Mi történt pontosan?

A támadás során főként üzleti kapcsolattartási adatok, fiókinformációk, értékesítési anyagok és alapvető támogatási esethozzáférések szivárogtak ki, több száz más vállalathoz hasonlóan. Lényeges szempont, hogy a Palo Alto Networks termékeihez, rendszereihez vagy szolgáltatásaihoz nem jutottak be. A cég gyorsan megszüntette a veszélyforrást a Salesforce-ból, és minden érintettet közvetlenül tájékoztatott.

Bár sok ügyfél aggódott az érzékeny információk, például jelszavak vagy IT-részletek kiszivárgása miatt, a vállalat mindenkit megnyugtatott, hogy a támogatási esetekből csak kapcsolattartási adatokat és szöveges megjegyzéseket tudtak kimenteni, technikai fájlokhoz és mellékletekhez nem fértek hozzá.

Mit kerestek a támadók?

A támadássorozat során a hackerek különféle Salesforce-objektumokat pásztáztak végig, például Account, Contact, Case és Opportunity rekordokat. Ezekből az volt a céljuk, hogy olyan kulcsadatokat – például AWS-kulcsokat, Snowflake-tokeneket, VPN- és SSO-belépési információkat vagy akár egyszerű jelszavakat – szerezzenek, amelyekkel további felhőszolgáltatásokba is bejuthatnak, és onnan adatokat lophatnak el. A kibertámadók automatizált, Python-alapú szoftvereket használtak, mint például a python-requests/2.32.4, Python/3.11 vagy a Salesforce-CLI/1.0 programokat. A nyomokat eltüntették, és a Tor-hálózaton keresztül rejtőzködtek.

Hogyan reagált a Palo Alto Networks?

A vállalat érvénytelenítette a kompromittált tokeneket, megváltoztatta a hozzáférési adatokat, és ajánlásokat adott minden ügyfelének: vizsgálják át Salesforce- és hálózati naplóikat, ellenőrizzék a Drift-integrációkat, töröljék a veszélybe került hitelesítési adatokat, és alkalmazzanak automatikus szkennereket, például TruffleHogot vagy Gitleaks-et, hogy elkerüljék a beágyazott kulcsok további kiszivárgását. Minden kiderült biztonsági rést mihamarabb orvosolni kell.


Tágabb összefüggések

Ez a támadás is része annak a mostani hullámnak, amely során olyan csoportok, mint a ShinyHunters, kifejezetten nagyvállalati Salesforce-alkalmazásokat céloznak, néha hangalapú adathalászattal (vishing), máskor ellátási lánc sérülékenységeket kihasználva. Itt most az OAuth tokenek ellopásával sikerült adatokat megszerezni, pedig korábban trükkösen próbáltak rosszindulatú alkalmazásokat becsatlakoztatni a rendszerbe.

Egyes kutatók szerint ugyanazok a támadók, akik a Salesloft ellátási lánc támadást végrehajtották, felelősek több, idén történt nagyobb adatlopásért is, például az LVMH egyes leányvállalatainál. A Google azonban egyelőre nem talált bizonyítékot erre az összefüggésre. Az viszont biztos: az ellátási lánc sérülékenységek immár a világ legnagyobb kiberbiztonsági cégeit sem kímélik.

2025, adminboss, www.bleepingcomputer.com alapján


Legfrissebb posztok

Az MI-re költhető milliárdok: Zuckerberg és Trump új barátsága

MA 12:26

Az MI-re költhető milliárdok: Zuckerberg és Trump új barátsága

Mark Zuckerberg és Donald Trump kapcsolata látványosan megváltozott egy év alatt: miután Trump még börtönnel fenyegette a Facebook-alapítót, most már szorosabb szövetségesei között foglalhatott helyet, a Fehér Házban,...

A párizsi Eiffel-tornyon végre helyet kapnak a tudós nők is

MA 12:01

A párizsi Eiffel-tornyon végre helyet kapnak a tudós nők is

🔬 Több mint 130 évvel azután, hogy Gustave Eiffel a tornya alapzatára 72 híres férfi tudós nevét arany betűkkel vésette fel, végre változás történik: a párizsi városvezetés további 72...

A hatalmas neutrínódetektor, ami alapjaiban forgatja fel a fizikát

MA 11:51

A hatalmas neutrínódetektor, ami alapjaiban forgatja fel a fizikát

Több mint tíz év tervezés és építés után a kínai Jiangmen Underground Neutrino Observatory (JUNO) hivatalosan is megkezdte működését: augusztus 26-án sikeresen feltöltötték a lenyűgöző, 20 000 tonna...

Egy apró robot is képes vízen sétálni, mi csak csodálhatjuk

MA 11:27

Egy apró robot is képes vízen sétálni, mi csak csodálhatjuk

🤖 Egy szitakötőszerű robot lenyűgöző mutatványra képes: vízen jár, anélkül hogy elsüllyedne. Mindezt a Rhagovelia nevű vízirovar ügyes megoldásainak lemásolásával éri el. Ezek az apró, félig vízi életmódot folytató,...

A hurrikánkúp csak illusztráció, ismerd meg a viharjelzéseket

MA 11:03

A hurrikánkúp csak illusztráció, ismerd meg a viharjelzéseket

Amikor hurrikán-előrejelzésről van szó, a „bizonytalanság kúpja” (cone of uncertainty) szinte minden térképen feltűnik, de vajon tényleg azt mutatja, amire gondolnánk? A hurrikánkúp grafikája a vihar jövőbeli lehetséges...

Miért tűntek el a COVID-oltópontok a Google Térképről?

MA 10:53

Miért tűntek el a COVID-oltópontok a Google Térképről?

Öt évvel a COVID–19-járvány kezdete után a pandémiás hullámok ugyan csitultak, de az oltások jelentősége sokak számára megmaradt – különösen azoknak, akik továbbra is igyekeznek beadatni a vakcinát....

Eljött az idő, hogy a mesterséges intelligencia megsokszorozza a vezetők erejét

MA 10:14

Eljött az idő, hogy a mesterséges intelligencia megsokszorozza a vezetők erejét

A gyorsan növekvő amerikai vállalatok vezetőinek többsége kifejezetten lelkes az MI lehetőségei iránt: 2024-hez képest még többen optimisták az MI alkalmazását illetően, és már közel felük használ MI-ügynököket,...

Az MI-vezérelt spermabotok meghódíthatják a női testet

MA 09:53

Az MI-vezérelt spermabotok meghódíthatják a női testet

Új, mágnesesen irányított spermabotokat fejlesztettek ki kutatók, amelyeket valós időben, röntgennel lehet követni. Ezek az apró mikrorobotok bikaspermiumokat használnak alapszerkezetként, amelyeket mágneses nanorészecskékkel vontak be. Bár élő szervezetben,...

Még a mesterséges intelligencia sem tudja megállítani az áltudományos lapokat

MA 09:27

Még a mesterséges intelligencia sem tudja megállítani az áltudományos lapokat

😕 Lényeges hangsúlyozni, hogy napjainkban a tudományos közlemények túlnyomó többsége nyílt hozzáférésű, a publikálás költségeit pedig maguk a szerzők fedezik. Ez a rendszer lehetővé teszi, hogy bárki elolvashassa a...