Az adatlopás, amely a Zscalert is megrázta

Az adatlopás, amely a Zscalert is megrázta
A kiberbiztonsági cég, a Zscaler adatlopás áldozata lett, miután támadók hozzáfértek a Salesforce rendszeréhez. Az incidens a Salesloft Drift nevű MI-chates ügynöknél kezdődött: itt a támadók megszerezték az OAuth- és frissítési tokeneket, így feltörhették több Salesforce-környezetet, köztük a Zscalerét is. Az ellopott adatok között szerepelnek nevek, üzleti e-mail-címek, beosztások, telefonszámok, földrajzi adatok, Zscaler terméklicencek és kereskedelmi információk, valamint egyes támogatási esetek tartalma.

Mikor, mi történt?

Az adatszivárgás főként augusztus 13. és 16. között zajlott, de a támadók már ezt megelőzően is hozzáfértek adatokhoz. A Zscaler hangsúlyozza, hogy az eset csak a Salesforce rendszerüket érintette, a vállalat termékei és szolgáltatásai nem kerültek veszélybe. Bár eddig semmilyen visszaélést nem észleltek, a cég minden érintett ügyfélnek azt javasolja, legyenek óvatosak a phishing- vagy social engineering típusú támadásokkal szemben.

Mit lépett a Zscaler?

A cég minden Salesloft Drift integrációt leállított a Salesforce-ban, lecserélte az API-tokeneket, fokozta az ügyfél-hitelesítési protokollokat, és vizsgálja a történteket. Ezen felül szigorította az ügyfélszolgálati azonosítást is, hogy kiszűrje a social engineering próbálkozásokat.

Kik állnak a háttérben?

A Google Threat Intelligence szerint az UNC6395 nevű csoport áll a támadások mögött. Ezek a hackerek érzékeny hozzáférési adatokat, például Amazon Web Services (AWS) kulcsokat és jelszavakat, illetve különféle titkosító tokeneket próbáltak megszerezni támogatási esetekből. A támadók vishinget (hangalapú adathalászat) is alkalmaztak, hogy becsapják a dolgozókat, és rosszindulatú alkalmazásokat csatlakoztassanak a céges Salesforce-hoz.


Drift, Salesloft: lekapcsolva

A Salesloft incidens nemcsak a Drift Salesforce integrációt, hanem a Drift Email szolgáltatását is érintette. Emiatt a Google és a Salesforce ideiglenesen lekapcsolta a Drift integrációkat, amíg tart a vizsgálat. Több kutató szerint a mostani támadási hullám összefüggésben lehet a ShinyHunters zsarolócsoport akcióival: ők január óta próbálnak adatokat kicsalni a Salesforce-t használó cégektől, hogy azokat később zsarolásra használják fel.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok


MA 17:00

Az internet zuhanórepülése: a Google őszinte vallomása

A Google egy bírósági iratban elismerte, hogy a nyílt web már gyors hanyatlásban van, ezzel ellentmondva a cég vezérigazgatója, Sundar Pichai, és a keresésért felelős alelnök, Nick Fox...

Az autóipar új fejfájása: a süllyesztett kilincsek veszélyei

MA 16:51

Az autóipar új fejfájása: a süllyesztett kilincsek veszélyei

🚗 Az autógyártók egymás után alkalmazzák a karosszériába simuló, úgynevezett süllyesztett ajtókilincseket, amelyek elsőre menő dizájnelemnek tűnnek – csakhogy ezek komoly biztonsági kockázatokat is rejtenek. Egyre több elektromos autó,...

Trump most rendesen felforgatta a munkaerőpiacot, tényleg kitört a káosz

MA 16:26

Trump most rendesen felforgatta a munkaerőpiacot, tényleg kitört a káosz

🚀 2025 elejére az amerikai munkaerőpiac komolyan meginogni látszik. Az Egyesült Államokban először fordult elő 2020 vége óta, hogy csökkent az összesített foglalkoztatottság: júniusban kiderült, hogy az addig vélt...

Az a megtiszteltetés érhet, hogy a neved megkerüli a Holdat

MA 16:01

Az a megtiszteltetés érhet, hogy a neved megkerüli a Holdat

🚀 2025-ben, az Artemis II misszió keretében, fél évszázados szünet után ismét emberek utaznak a Holdhoz. Most te is részese lehetsz az eseménynek: bárki feltöltheti a nevét online, amelyet...

Az SAP S/4HANA súlyos hibája már veszélybe sodorja a cégeket

MA 15:51

Az SAP S/4HANA súlyos hibája már veszélybe sodorja a cégeket

⚠ Egy kritikus sebezhetőséget találtak az SAP S/4HANA rendszerben, amelyet a hackerek már aktívan ki is használnak. A hibát, amelyet CVE-2025-42957 kóddal jelölnek, az ABAP nyelvben lévő hibás kódinjektálási...

Az első komoly filmkamera a Fujifilmtől: középformátum, 8K, brutalitás

MA 15:26

Az első komoly filmkamera a Fujifilmtől: középformátum, 8K, brutalitás

A Fujifilm eddig főleg fényképezőgépeiről volt híres, de most nagyot lépett: bemutatta vadonatúj, első igazi filmkameráját, a GFX Eterna 55-öt. Ez a gép a gyártóra jellemző középformátumú technológiát...

Az iPhone 17 bemutatója valóban mindenkit meglepett?

MA 14:51

Az iPhone 17 bemutatója valóban mindenkit meglepett?

Az Apple legutóbbi nagy eseménye után új hardverek és izgalmas újdonságok borzolták a kedélyeket. Az iPhone 17 Air kapta a legnagyobb figyelmet: a dizájn feltűnően letisztult és elegánsabb,...

A Jaguar Land Rovert is feltörték a hackerek

MA 14:26

A Jaguar Land Rovert is feltörték a hackerek

🚗 A Jaguar Land Rover (JLR) kénytelen volt beismerni, hogy egy súlyos kibertámadás során adatlopás is történt, miután napokra le kellett állítani a rendszereit, és a dolgozók sem mehettek...

Végre kiderült, mi okozza az óceánok óriáshullámait

MA 14:01

Végre kiderült, mi okozza az óceánok óriáshullámait

1995. január elsején a norvégiai Draupner olajplatformot egy 24 méter magas hullám csapta telibe a Jeges-tengeren. Az acélkorlátokat meghajlítani képes óriáshullám azért is vált emlékezetessé, mert ez volt...