Az FBI szerint mindenki Salesforce-adatát lopják a hackerek

Az FBI szerint mindenki Salesforce-adatát lopják a hackerek
Az FBI új figyelmeztetést adott ki két veszélyes kibercsoport miatt, akik vállalatok Salesforce rendszereibe hatolnak be, majd nagymennyiségű céges adatot lopnak el, amelyeket később zsarolásra használnak fel. Az UNC6040 és UNC6395 néven ismert hackerek eltérő módszerekkel támadják a rendszereket, azonban közös bennük, hogy céljuk az üzleti adatok és ügyfél-információk minél nagyobb arányú eltulajdonítása.

Kreatív social engineering és kiterjedt adatlopások

Az UNC6040 csoportot idén nyáron vette célba a Google fenyegetésfelderítő csapata. A hackerek 2024 vége óta azon dolgoznak, hogy különböző átverésekkel, például telefonos csalásokkal rávegyék a cégek dolgozóit arra, hogy engedélyezzenek egy álcázott Salesforce Data Loader alkalmazást. Gyakran informatikai támogatónak adják ki magukat, és „My Ticket Portal” néven hivatkoznak az alkalmazásra. Ha a dolgozó rákattint, a támadók nagyméretű adatletöltést indíthatnak el a vállalat Salesforce rendszeréből, majd ezzel a ShinyHunters nevű zsarolócsoport fenyegeti meg az áldozatokat.

Az ellopott adatok főként az ügyféladatokat tartalmazó táblákból származnak, gyakran multinacionális, ismert vállalatokat is érintve. Az elkövetők továbbá olyan bizalmas támogatási dokumentumokat is megszereztek, amelyek például AWS felhőkulcsokat, hozzáférési jelszavakat és hitelesítési tokeneket tartalmaztak – ezekkel további rendszerek feltörése is lehetővé vált.

Drift tokenek, Salesloft és tovagyűrűző károk

Augusztusban újabb támadáshullám indult, immár a Salesforce-ügyfelek Drift tokenjeinek ellopására összpontosítva. Ezekkel a támadók levelezésekhez és support információkhoz is hozzáférhettek. A Salesloft és a Salesforce közösen dolgozott a tokenek visszavonásán és az újraazonosítás elindításán, de addigra több tucat vállalat már áldozatul esett. Később a vizsgálatokból az is kiderült, hogy ezekhez a támadásokhoz már márciusban hozzáfogtak.

A hackercsapat egyébként magát több ismert zsarolócsoport, köztük a Lapsus$, a Szétszórt Pók (Scattered Spider) és a ShinyHunters tagjaiként mutatja be. A napokban azt állították, hogy hozzáférést szereztek az FBI E-Check rendszeréhez és a Google bűnüldözési adatlekérdező platformjához is, sőt, képernyőfotókat tettek közzé bizonyítékként. A hatóságok azonban nem reagáltak a megkeresésekre.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit gondolsz, etikus dolog lenne vitás helyzetben nyilvánosságra hozni ilyen ellopott adatokat?
  • Te mit tettél volna, ha valaki informatikai támogatónak álcázza magát és kér tőled hozzáférést?



Legfrissebb posztok

Az ősi gyík, aki megelőzte a dinoszauruszokat

MA 14:26

Az ősi gyík, aki megelőzte a dinoszauruszokat

Egy parányi, új ősgyík maradványaira bukkantak Devon partjainál, Dél-Angliában. Ez az állat 242 millió évvel ezelőtt élt, a középső triász korban. Az Agriodontosaurus helsbypetrae nevű apró ragadozó teljes...

Medicaid megtakarítás, az emberek élete árán

MA 14:02

Medicaid megtakarítás, az emberek élete árán

😖 Az amerikai egészségügyi rendszer egyik visszatérő vitája, hogy miként lehetne csökkenteni a Medicaid, vagyis az állami egészségügyi támogatás költségeit. Időről időre felmerül az a téves elképzelés, hogy ha...

Az infarktus lehet, hogy fertőző – ezt senki sem látta előre

MA 13:51

Az infarktus lehet, hogy fertőző – ezt senki sem látta előre

😱 Világszerte elfogadott nézet volt eddig, hogy a szívroham kizárólag a rossz koleszterinnek és az életmódnak köszönhető. Most finn és brit kutatók olyan meglepő eredményt közöltek, amely átírhatja a...

Az univerzum egyik legizgalmasabb galaxisát figyelte meg a Hubble

MA 13:26

Az univerzum egyik legizgalmasabb galaxisát figyelte meg a Hubble

🚀 A Hubble űrtávcső lélegzetelállító felvételt készített az NGC 7456 spirálgalaxisról, amely több mint 51 millió fényévnyire található a Daru (Grus) csillagképben. Első pillantásra átlagosnak tűnhet, de a képen...

Meglepő ok, amiért először füstöltek múmiákat Ázsiában

MA 13:02

Meglepő ok, amiért először füstöltek múmiákat Ázsiában

Jelentőséggel bír, hogy a világ legősibb, szándékosan mumifikált emberi maradványai nem Egyiptomból vagy Peruból származnak. Délkelet-Ázsia mezőgazdaság előtti népei már mintegy 10 000 éve ismerték és alkalmazták a halottak...

Az MI-összefoglalók és a keresők háborúja

MA 12:51

Az MI-összefoglalók és a keresők háborúja

🤖 A Google új fejlesztése, az MI-alapú összefoglalók forradalmasítják a keresési találatokat, de nem mindenki örül ennek. Egy friss kereset szerint a Rolling Stone tulajdonosai beperelték a céget, mert...

Így készíthetsz lenyűgöző képeket az éjszakai égboltról

MA 12:27

Így készíthetsz lenyűgöző képeket az éjszakai égboltról

Az asztrofotózás világában a sötét égbolt és a csillagok izgalmas lehetőségeket nyújtanak – de csak azok számára, akik tudják, hogyan hangolják tökéletesre a fényképezőgépüket. Nem elég egy jó...

Az MI kódellenőr startup, amely két év alatt félmilliárdot ér

MA 12:01

Az MI kódellenőr startup, amely két év alatt félmilliárdot ér

🚀 Harjot Gill, a FluxNinja egykori alapítója, a kódgeneráló MI-alkalmazások terjedését figyelve észrevette, hogy ezek rengeteg hibás, utólag javítandó kódot eredményeznek. Ezt a problémát felismerve 2023 elején elindította a...


MA 11:25

Az angol főnökök titkos fegyvere: teljes megfigyelés

A brit munkahelyeken egyre elterjedtebb az úgynevezett bossware, vagyis a dolgozók tevékenységének MI-alapú megfigyelése. Minden harmadik munkaadó már alkalmaz ilyen szoftvereket, főleg a céges e-mailek, az internethasználat és...