A Salesforce új botránya: kibertámadás, bosszú és adatlopás
A ShinyHunters nevű zsaroló hackercsoport újabb jelentős betörést vállalt magára: saját állításuk szerint már három hónapja bejutottak a Gainsight rendszerébe, és több száz Salesforce-ügyfél adataihoz fértek hozzá. A banda egy tagja arról számolt be, hogy a Salesloft és a Drift kompromittálása nyitotta meg előttük az utat – ezeket az integrációkat több vezető nagyvállalat használja ügyféladatok kezelésére.
Hogyan történt a betörés?
A történet idén márciusban indult, amikor a támadók hozzáférést szereztek egy Salesloft GitHub-fiókhoz. Ezen keresztül bejutottak a Drift nevű, értékesítési automatizációs szoftverbe, amely szorosan a Salesforce-szal integrálódik. A támadók kompromittálták az OAuth-biztonsági tokeneket, ezek segítségével pedig csendben, észrevétlenül loptak el rengeteg Salesforce-ügyféladatot.
A ShinyHunters állítása szerint ekkor szerezték meg a Gainsight-hozzáféréseket is. A Gainsight egy ügyfélkapcsolat-kezelő platform, amely a Salesforce-on kívül több CRM-rendszert, például a HubSpotot, és ügyfélszolgálati szoftvereket, például a Zendesket is integrálja.
Láncreakció a céges ökoszisztémában
A Gainsight a támadás után azonnal bevetette a Google Mandiant incidenskezelő csapatát, és megkezdte a belső vizsgálatot. Jelezték, hogy a gyanús tevékenység külső, integrált kapcsolatokból indult, nem a Salesforce rendszeréből. A Salesforce minden Gainsight-apphoz tartozó hozzáférést visszavont, és ideiglenesen eltávolította ezeket az alkalmazásokat az AppExchange-ből. A Zendesk is így tett, a HubSpot pedig óvatosságból levette a Gainsight-appokat a saját piacteréről, ami átmenetileg az ügyfelek hozzáférésében is gondokat okozhat.
A támadók azt állítják, hogy a Gainsight feltörése egyfajta teszt volt: fel akarták mérni, mennyire erős a figyelem a rendszer körül. Véleményük szerint a Salesforce túl sokra tartja magát, és ideje lenne, ha kifizetnék a hibák kijavítását. A Google biztonsági szakértője, Austin Larsen szerint a támadás legalább 200 Salesforce-instanciát érinthet. Bár a betörés pontos részletei homályban maradnak, annyi biztos: a ShinyHunters visszatért, és ismét bennfenteseket próbál toborozni jelentős cégeknél. A Salesforce kitart amellett, hogy nem hajlandó tárgyalni, illetve zsarolási pénzt fizetni a támadók követeléseinek.
🚧 Különösen igaz ez, ha grandiózus, sci-fibe illő tervekről van szó: Szaúd-Arábia leállította A Vonal (The Line) projekt további munkálatait legalább 2030-ig...
💪 Különösen akkor, ha egy ritka genetikai eltérés világít rá, hogy amit az agytudomány évtizedek óta biztosnak hitt, az lehet, hogy alapjaiban nem igaz...
Érdekes felvetés, hogy egy alkotógárda akár két teljesen eltérő sci-fi sorozatot is le tud tenni az asztalra, miközben a témájuk első pillantásra nagyon hasonlónak tűnik...
Erre példa, amikor egy kriptovaluta hetekig alig mozdul, majd hirtelen elindul a lejtőn: az XRP árfolyama már harmadszor pattant le a fontos 1,36 dolláros ellenállásról, így a bikák lendülete megtört, és a jegyzés most az 1,35 dolláros szint alá süllyedt...
Egy lényeges szempont, hogy az elmúlt húsz évben a technikai adósság leginkább elavult rendszereket, zűrzavaros programkódot és elhanyagolt dokumentációt jelentett...
Ebből következően érdemes megérteni, hogy a NASA Psyche űrszondája meghatározó mérföldkőhöz ért: sikeresen kihasználta a Mars gravitációját, hogy lendületet kapjon és megfelelő irányba álljon a kisbolygóövben keringő titokzatos, fémben gazdag Psyche aszteroida felé...
4,6 milliárd éve a Napot masszív gáz- és porlemez vette körül, amelyből először apró porszemek születtek, majd ezekből bonyolult ütközések és összetapadások révén kialakultak a bolygókezdemények...
Álomszerűen tiszta borostyánban találtak egy döbbenetes ősi rovart Mianmarban, amelynek mellső lábait rákollókra emlékeztető hatalmas ollók koronázzák meg...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. ImgRef (iPhone/iPad)Ez az alkalmazás egy sokoldalú, minden igényt kielégítő kreatív eszköz: lehetővé teszi mood boardok készítését, referenciafotók rendezését, intelligens médiakezelést, precíz színválasztást és szabad kollázsolást...
A középkori várak korában, amikor Európában állandó háborúk és hatalmi harcok dúltak, a masszív, kőből épült erődök sokszor a túlélés zálogát jelentették...
🌱 Fontos kérdés, hogy miért jelennek meg bizonyos betegségek, például a diabétesz, sokkal fiatalabb korban a hawaii őslakosok között, mint az állam többi lakójánál...
💰 A kriptopiacok jelentős mozgásokat mutattak, miután amerikai rakétacsapások értek iráni célpontokat, ami azonnali hatással volt az olajárakra és a főbb devizákra is...
Az elmúlt 24 órában 15%-ot emelkedett a NEAR token, így ára elérte az 1050 forintot (2,8 USD), ami egy hónapos felfutás csúcsa: ebben az időszakban a NEAR értéke megduplázódott...
A Kansas City Public Schools vezetősége radikális digitális fordulatot jelentett be: több mint 30 000 Windows PC és Chromebook cseréjét kezdik meg Apple laptopokra...
🔒 Fontos fejlemény, hogy Indonézia hivatalosan is blokkolta a Polymarket kriptovalutás előrejelző platformját, azzal az indokkal, hogy az tulajdonképpen online szerencsejátéknak minősül a helyi jog szerint...
Az MI fejlődése az utóbbi években újabb lendületet kapott: a kutatók egy úttörő megoldással ötvözték a hagyományos nyelvi modelleket a kvantumszámítógépek erejével...
Különösen igaz ez akkor, ha az orvostudomány fejlődésének mérföldkövei szó szerint rozsdásodnak a múltban: Kína egyik Ming-kori sírjából előkerült, 600 éves műtéti eszközökről egy mostani vizsgálat során kiderült, hogy rajtuk maradt a világ első közvetlen kémiai nyoma egy helyi érzéstelenítőszernek...