Az FBI szerint mindenki Salesforce-adatát lopják a hackerek

Az FBI szerint mindenki Salesforce-adatát lopják a hackerek
Az FBI új figyelmeztetést adott ki két veszélyes kibercsoport miatt, akik vállalatok Salesforce rendszereibe hatolnak be, majd nagymennyiségű céges adatot lopnak el, amelyeket később zsarolásra használnak fel. Az UNC6040 és UNC6395 néven ismert hackerek eltérő módszerekkel támadják a rendszereket, azonban közös bennük, hogy céljuk az üzleti adatok és ügyfél-információk minél nagyobb arányú eltulajdonítása.

Kreatív social engineering és kiterjedt adatlopások

Az UNC6040 csoportot idén nyáron vette célba a Google fenyegetésfelderítő csapata. A hackerek 2024 vége óta azon dolgoznak, hogy különböző átverésekkel, például telefonos csalásokkal rávegyék a cégek dolgozóit arra, hogy engedélyezzenek egy álcázott Salesforce Data Loader alkalmazást. Gyakran informatikai támogatónak adják ki magukat, és „My Ticket Portal” néven hivatkoznak az alkalmazásra. Ha a dolgozó rákattint, a támadók nagyméretű adatletöltést indíthatnak el a vállalat Salesforce rendszeréből, majd ezzel a ShinyHunters nevű zsarolócsoport fenyegeti meg az áldozatokat.

Az ellopott adatok főként az ügyféladatokat tartalmazó táblákból származnak, gyakran multinacionális, ismert vállalatokat is érintve. Az elkövetők továbbá olyan bizalmas támogatási dokumentumokat is megszereztek, amelyek például AWS felhőkulcsokat, hozzáférési jelszavakat és hitelesítési tokeneket tartalmaztak – ezekkel további rendszerek feltörése is lehetővé vált.

Drift tokenek, Salesloft és tovagyűrűző károk

Augusztusban újabb támadáshullám indult, immár a Salesforce-ügyfelek Drift tokenjeinek ellopására összpontosítva. Ezekkel a támadók levelezésekhez és support információkhoz is hozzáférhettek. A Salesloft és a Salesforce közösen dolgozott a tokenek visszavonásán és az újraazonosítás elindításán, de addigra több tucat vállalat már áldozatul esett. Később a vizsgálatokból az is kiderült, hogy ezekhez a támadásokhoz már márciusban hozzáfogtak.

A hackercsapat egyébként magát több ismert zsarolócsoport, köztük a Lapsus$, a Szétszórt Pók (Scattered Spider) és a ShinyHunters tagjaiként mutatja be. A napokban azt állították, hogy hozzáférést szereztek az FBI E-Check rendszeréhez és a Google bűnüldözési adatlekérdező platformjához is, sőt, képernyőfotókat tettek közzé bizonyítékként. A hatóságok azonban nem reagáltak a megkeresésekre.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit gondolsz, etikus dolog lenne vitás helyzetben nyilvánosságra hozni ilyen ellopott adatokat?
  • Te mit tettél volna, ha valaki informatikai támogatónak álcázza magát és kér tőled hozzáférést?



Legfrissebb posztok

hétfő 11:02

Legmenőbb angol szlengek 2025-re

mastige Londonban született reklámszó. Amikor azt akarod mondani, hogy egy termék egyszerre presztízs és tömegcucc — például egy olyan elektronikai kütyü, amit ugyan drágának tartanak, mégis rengetegen megveszik...



MA 09:08

Az MI-fejlesztők vesztesei az ügynökök forradalmának

🤖 Az MI-fejlesztői munkahelyek száma csökken, ahogy az ügynöki MI-rendszerek egyre gyorsabban hódítanak a nagyvállalatoknál és a startupoknál...

MA 09:02

Mit jelent a sokaság az univerzum rejtett térképén?

Mindennapi tapasztalataink alapján könnyen megfeledkezünk arról, hogy egy gömbölyű bolygón élünk...

MA 08:57

Az autógyártók fellélegezhetnek: kínai chipkivétel mentheti meg az iparágat

🚗 Európa legnagyobb autógyártóinak, köztük a Renault-nak, a Mercedes-Benz Groupnak és a Stellantisnak hétfőn jelentősen emelkedett a részvényárfolyama, miután Kína jelezte: bizonyos esetekben megfontolja a Nexperia-chipek exporttilalmának feloldását...



MA 08:50

Az év egyik legnagyobb kriptolopása: 48 milliárd forint veszett a Balancernél

💸 A népszerű, decentralizált Balancer protokollt hackerek támadták meg, akik átszámítva több mint 48 milliárd forintot (kb...



MA 08:43

Az ukránok nyílt forráskódú védelmet próbálnak ki az áramszünetek ellen

Áprilisban tömeges áramszünet söpört végig Spanyolországon, Portugálián és Franciaország egyes részein, több tízmillió embert hagyva áram nélkül...



MA 08:36

Az OpenAI nem tiltotta be a jogi és egészségügyi tanácsadást

A közösségi médiában terjedő pletykákkal szemben az OpenAI nem módosította úgy a ChatGPT szabályzatát, hogy az MI ne adhatna többé jogi vagy orvosi tanácsot...



MA 08:24

Tényleg csak az Azure sebezhető az MI-szolgáltatók közül

🧐 Az identitásalapú támadások világa egyre komplexebb, a hackerek pedig előszeretettel használják ki a kevéssé ismert hitelesítési folyamatokat...



MA 08:14

Az Apple titokban a Google MI-jével turbózza fel a Sirit

Az Apple olyan lépésre szánta el magát, amely meglepheti a technológiai világot: úgy döntött, hogy a saját fejlesztés helyett a Google Gemini MI-modelljét használja a következő generációs Siri működtetéséhez...



MA 08:08

Az MI-őrület tovább pörög: a Lambda és a Microsoft gigabiznisze

A Lambda, amely 2012 óta van jelen a felhőalapú számítástechnika világában, most jelentős lépést tett előre: több százmilliárdos (több billió forintos) MI-infrastruktúra-megállapodást kötött a Microsofttal...



MA 07:43

Az Athena-terv botránya felforgatja a NASA jövőjét

🚀 Washingtonban, a Capitol Hillen egyre inkább forrnak az indulatok egy titokzatos dokumentum, az Athena-terv nyilvánosságra kerülése miatt...

MA 07:36

Az MI végre feltöri a Crohn‑betegség titkos kódját

Évtizedes találgatások után a kutatók rájöttek, hogyan vezet a Crohn‑betegséghez két bélfehérje kapcsolatának megszakadása – és hogyan lehetne ezt helyreállítani a gyulladás megszüntetése érdekében...

MA 07:29

Az MI-modellek alig értik a saját működésüket

🤔 A nyelvi modellek önreflexiója továbbra is gyenge lábakon áll. Az Anthropic legújabb kutatása szerint ezek a nagy nyelvi modellek (LLM-ek) csak ritkán képesek felismerni és leírni saját belső folyamataikat, annak ellenére, hogy olykor mutatnak némi önismereti jelet...

MA 07:22

Az OpenAI az Amazonhoz költözik, de továbbra is Microsoft-függő

Az OpenAI hét évre szóló, közel 14 000 milliárd forintos (38 milliárd dolláros) megállapodást kötött az Amazon Web Services-szel (AWS), hogy biztosítsa növekvő MI-számítási kapacitásait...



MA 07:15

Az ellopott rendőrségi fiókok miatt lyukasak a Flock kamerái?

🔒 Az amerikai törvényhozók szerint komoly veszélynek vannak kitéve azok az autórendszám-felismerő kamerák, amelyeket a Flock Safety üzemeltet országszerte, miután kiderült, hogy a cég nem kötelezi ügyfeleit a többfaktoros hitelesítés (MFA) használatára...

APP
MA 07:13

APPok, Amik Ingyenesek MA, 11/4

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     伙力火车票 (iPhone/iPad)A 高铁管家 egy kínai utazási app, amely először kínált valós idejű vonatinformációkat...



MA 07:08

Az elnök nem is tudja, kit mentett fel

🙄 Donald Trump, volt amerikai elnök a közelmúltban kegyelmet adott a Binance kriptotőzsde alapítójának és volt vezérigazgatójának, Changpeng Zhaónak (C...

MA 07:01

Az ál-Solidity bővítmény csapdába csalja a fejlesztőket

A fejlesztők újabb veszélyforrással néznek szembe: a SleepyDuck nevű távoli elérésű trójai a népszerű Solidity-kiterjesztés hamis változataként jelent meg az Open VSX nyílt forráskódú bővítménytárban...



MA 06:57

Az összefonódott atomok erősebbé teszik a fénykibocsátást

💡 A fizikusok új kutatásban kimutatták, hogy az atomok közti közvetlen kölcsönhatás képes jelentősen felerősíteni a szuperradianciát, vagyis az atomok tömeges, tökéletesen hangolt fénykibocsátását...