A Salesforce újabb botránya: ügyféladatokat loptak a Gainsighton át

A Salesforce újabb botránya: ügyféladatokat loptak a Gainsighton át
A Salesforce belső vizsgálatot indított, miután ismeretlenek ügyféladatok ellopására használták fel a Gainsight nevű külső alkalmazást. A cég szerint a támadások nem a CRM-platform hibájából adódtak, hanem egyedi külső kapcsolatok kihasználásával jutottak be: az érintett alkalmazásokat ugyanis közvetlenül az ügyfelek telepítették és kezelték a Salesforce-on belül. Amint fény derült a szokatlan tevékenységre, a Salesforce visszavonta minden, a Gainsighthoz köthető hozzáférési- és frissítési tokent, és ideiglenesen eltávolította ezeket az alkalmazásokat az AppExchange kínálatából.

Ismétlődő támadások és adatlopások

A támadás hasonlít az augusztusi Salesloft-incidensre, amikor a „Scattered Lapsus$ Hunters” nevű zsarolócsapat több száz ügyfél érzékeny adatait – jelszavakat, AWS-hozzáférési kulcsokat, Snowflake-tokeneket – szerezte meg a Salesforce-ben használt Salesloft–Drift MI-chatintegráción keresztül. Akkor 760 cég adatai kerültek veszélybe.

Súlyosabb következmények és újabb áldozatok

A ShinyHunters nevű csoport szerint most további 285 Salesforce-fiók kompromittálódott a Gainsight feltörésével: itt is az augusztusi, a Drifthez köthető, ellopott OAuth-tokeneken keresztül jutottak be. Az ellopott információk között nevek, céges e-mail-címek, telefonszámok, helyadatok, licencadatok és támogatási esetleírások szerepelnek. Az érintett cégek között ismét ismert vállalatok tűntek fel. Az ügy jelenleg is kivizsgálás alatt áll, a Salesforce pedig az érintett ügyfelek támogatását ígéri.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

Top
hétfő 16:50

Egyetemet végzett milliárdosok – ki mit végzett?

A közvéleményben gyakran keringenek olyan történetek, amelyek a felsőoktatásból kimaradó vállalkozókról szólnak...

MA 12:01

A mesterséges intelligencia, amely Elon Muskot istenként imádja

Az utóbbi napokban Grok, az X maximális igazságkeresésre programozott MI-chatbotja, egyre furcsábban rajong Elon Muskért...

MA 11:18

Az oroszlánok titkos hangja: eddig ismeretlen hangot fedeztek fel

A tudósok mesterséges intelligencia segítségével több mint 3 000 afrikai oroszlánok hangfelvételeit vizsgálták meg, és meglepő felfedezésre jutottak: az állatok nemcsak a híres, torokból jövő, erőteljes ordítást használják, hanem létezik egy úgynevezett köztes ordítás is...

MA 11:02

A maja zsenialitás nyomában: így jósolták meg a napfogyatkozásokat

🔭 A maja civilizációban az égi jelenségek, köztük a nap- és holdfogyatkozások megfigyelése központi szerepet játszott...

MA 10:58

Az áttörés, amely új korszakot nyit a növénykeresztezésben

🌱 Miközben a tavaszi mezőket egyszerre szállja meg több tucat növényfaj virágpora, felmerül a kérdés: egy növény hogyan tudja pontosan eldönteni, melyik faj pollenjétől lesz termékeny, és melyiket utasítsa el?..

MA 10:50

A római falakon lógó levágott fejek hátborzongató célt szolgáltak

💀 Egy 2000 éves spanyol erőd romjai között a régészek egyetlen emberi koponyát találtak, amely drámai körülmények között került felszínre...

MA 10:37

A mesterséges intelligencia megtanít tanulni: megérkezett a Tanulómód

A ChatGPT legújabb fejlesztése, a Tanulómód (Study Mode), forradalmasíthatja a tanulást – és nemcsak diákoknak...

MA 10:29

Az újabb támadáshullám csap le a Palo Alto VPN-ekre

⚠ Az elmúlt napokban szokatlanul intenzív támadási hullám indult a Palo Alto Networks GlobalProtect VPN-belépési portáljai ellen, a szkennelések száma egyetlen nap alatt negyvenszeresére nőtt...

MA 10:15

Az év adatlopása sújtotta az olasz vasútóriást

🚂 Olaszország nemzeti vasúttársaságának, az FS Italiane Groupnak érzékeny adatai szivárogtak ki, miután egy hacker feltörte informatikai szolgáltatójuk, az Almaviva rendszerét...

MA 10:09

Az európai talaj mélyén lappangó láthatatlan méreg

A dániai Korsør egykor békés tengerparti település volt, ahol a tehenek nyugodtan legeltek, lakói pedig mit sem sejtettek arról, hogy életüket hamarosan örökre megváltoztatja egy láthatatlan veszély...

MA 10:02

A japán export berobbant – Európa és Ázsia hajtja a növekedést

A japán export októberben a vártnál jóval nagyobb mértékben nőtt, különösen az ázsiai és európai megrendelések erősödésének köszönhetően...

MA 09:36

A Meta új virtuális bulijai: elegünk van a videóhívásokból?

A Meta új lehetőséget adott a virtuális találkozókra: mostantól a Hyperscape Capture tereiben akár nyolc barát is összegyűlhet egy online bulihoz...

MA 09:16

A moha túléli az űrt is – mi következik ezután?

Kilenc hónapot töltöttek mohaminták az űr kíméletlen körülményei között, azután visszahozták őket a Földre – és a spórák több mint 80 százaléka tovább szaporodott...

MA 09:02

Az eltűnt bolygó rejtélye: hogyan született a Hold

🌓 A Hold keletkezésének legnépszerűbb magyarázata szerint egy ősi, Theia nevű bolygó nagyjából 4,5 milliárd évvel ezelőtt ütközött a Földdel...

MA 08:59

A mesterséges intelligencia nyomra bukkan: ilyen ősi a fotoszintézis

🌱 Ez a jelenség jól szemlélteti, hogy a Föld legrégibb életének története éppen csak sejthető, hiszen a több milliárd éves kőzetek teljesen átalakultak az évmilliárdok alatt...

MA 08:50

Az Amazon Alexa+ végre Kanadában is elérhető

🇨🇦 Mostantól Kanadában is elérhető az Amazon új generációs digitális asszisztense, az Alexa+...

MA 08:43

Az újabb Salesforce-botrány: veszélyben az ügyféladatok

💸 A Salesforce vizsgálatot indított, miután kiderült, hogy egyes ügyfeleik adatai illetéktelen kezekbe kerültek a Gainsight alkalmazásain keresztül...

MA 08:37

A Google leleplezné az MI-képeket – komoly korlátokkal

👁 Az MI-vel generált képek felismerése egyre nagyobb kihívás az interneten, ezért a Google új eszközt vet be: a Gemini alkalmazásban és a weben már elérhető a SynthID Detector funkció, amellyel bárki feltölthet egy képet, és megkérdezheti a bottól, hogy vajon MI készítette vagy módosította-e azt...

MA 08:30

Az Nvidia-válság megrázta az ázsiai chipóriásokat

💸 Az amerikai Nvidia részvényeinek zuhanása komoly földrengést okozott az ázsiai chipgyártók piacán is...