A Salesforce új botránya: kibertámadás, bosszú és adatlopás

A Salesforce új botránya: kibertámadás, bosszú és adatlopás
A ShinyHunters nevű zsaroló hackercsoport újabb jelentős betörést vállalt magára: saját állításuk szerint már három hónapja bejutottak a Gainsight rendszerébe, és több száz Salesforce-ügyfél adataihoz fértek hozzá. A banda egy tagja arról számolt be, hogy a Salesloft és a Drift kompromittálása nyitotta meg előttük az utat – ezeket az integrációkat több vezető nagyvállalat használja ügyféladatok kezelésére.

Hogyan történt a betörés?

A történet idén márciusban indult, amikor a támadók hozzáférést szereztek egy Salesloft GitHub-fiókhoz. Ezen keresztül bejutottak a Drift nevű, értékesítési automatizációs szoftverbe, amely szorosan a Salesforce-szal integrálódik. A támadók kompromittálták az OAuth-biztonsági tokeneket, ezek segítségével pedig csendben, észrevétlenül loptak el rengeteg Salesforce-ügyféladatot.

A ShinyHunters állítása szerint ekkor szerezték meg a Gainsight-hozzáféréseket is. A Gainsight egy ügyfélkapcsolat-kezelő platform, amely a Salesforce-on kívül több CRM-rendszert, például a HubSpotot, és ügyfélszolgálati szoftvereket, például a Zendesket is integrálja.

Láncreakció a céges ökoszisztémában

A Gainsight a támadás után azonnal bevetette a Google Mandiant incidenskezelő csapatát, és megkezdte a belső vizsgálatot. Jelezték, hogy a gyanús tevékenység külső, integrált kapcsolatokból indult, nem a Salesforce rendszeréből. A Salesforce minden Gainsight-apphoz tartozó hozzáférést visszavont, és ideiglenesen eltávolította ezeket az alkalmazásokat az AppExchange-ből. A Zendesk is így tett, a HubSpot pedig óvatosságból levette a Gainsight-appokat a saját piacteréről, ami átmenetileg az ügyfelek hozzáférésében is gondokat okozhat.

A ShinyHunters bosszúja és a további fenyegetések

A támadók azt állítják, hogy a Gainsight feltörése egyfajta teszt volt: fel akarták mérni, mennyire erős a figyelem a rendszer körül. Véleményük szerint a Salesforce túl sokra tartja magát, és ideje lenne, ha kifizetnék a hibák kijavítását. A Google biztonsági szakértője, Austin Larsen szerint a támadás legalább 200 Salesforce-instanciát érinthet. Bár a betörés pontos részletei homályban maradnak, annyi biztos: a ShinyHunters visszatért, és ismét bennfenteseket próbál toborozni jelentős cégeknél. A Salesforce kitart amellett, hogy nem hajlandó tárgyalni, illetve zsarolási pénzt fizetni a támadók követeléseinek.

2025, adrienne, go.theregister.com alapján

Legfrissebb posztok

Top
hétfő 16:50

Egyetemet végzett milliárdosok – ki mit végzett?

A közvéleményben gyakran keringenek olyan történetek, amelyek a felsőoktatásból kimaradó vállalkozókról szólnak...

MA 10:22

A moha kilenc hónapig túlélte a világűr könyörtelen környezetét

👽 Már eddig is ismert volt, hogy a mohák jól tűrik a kiszáradást, a sugárzást és a szélsőséges környezetet, de most egy kutatócsoport ennél is továbbment: kilenc hónapig hagyták a mohaspórákat az űr vákuumában, és a legtöbbjük túlélte...

MA 10:16

Az évszázad vízalkuja: most dől el a Colorado folyó sorsa

Évtizedes tárgyalások után újabb akadály hárult el a Colorado folyó menti vízjogok történelmi jelentőségű átruházásának útjából...

MA 10:01

Az őszi Windows-frissítés tönkrevágja a játékélményt

Októberi Windows-frissítések miatt jelentősen visszaesett a játékok teljesítménye több mint egymillió, Windows 11 24H2-t és 25H2-t futtató PC-ken...

MA 09:57

Mit őriznek meg valójában az MI-modellek – és miért számít?

Például egyre többen gyanítják, hogy a chatrobot valójában ismeri-e egy teljes könyv szövegét...

MA 09:36

Az űr üressége csodát tesz: csillagok üzemanyag nélkül születnek

💫 A mindössze 12 millió fényévre található törpegalaxis, az NGC 6789 rejtélybe burkolózik...

MA 09:29

Az új gyógyszer áttörést hozhat a kemoterápia okozta idegkárosodás ellen

A kemoterápia komoly mellékhatása, az úgynevezett perifériás neuropátia (CIPN) a kezelt betegek akár felét is érinti...

MA 09:15

A Melissa hurrikán brutálisan megdöntött minden eddigi szélrekordot

Különösen igaz ez akkor, ha a trópusokon tomboló hurrikánokról van szó, ahol újabb és újabb széllökési csúcsokat mérnek...

MA 09:08

A Pentagon hulladékából lesznek a jövő stratégiai fémjei

🪨 A Pentagon közel 11 milliárd forinttal támogatja azt a kezdeményezést, amely az Egyesült Államokban ipari hulladékból állítana elő nélkülözhetetlen galliumot és szkandiumot...

MA 08:57

Az ösztrogén rejtett kapcsolója: így formálja az agy tanulását

🧠 Kiderült, hogyan formálja az ösztrogén és a dopamin együttműködése az agy tanulási képességeit, és hogyan befolyásolhat pszichiátriai tüneteket is...

MA 08:50

Az új membrán átírja a hidrogénleválasztás rekordját

A gázelválasztó membránokat tervező kutatók eddig főként olyan anyagokat alkottak, amelyek kifejezetten vonzzák a célgázt...

MA 08:35

A Google hirdetései már az MI-módot is elárasztják

A Google újabb lépést tett a hirdetések világában: már a Gemini MI-módban is megjelentek a szponzorált tartalmak...

MA 08:29

Mégsem az e‑mailjeiddel tanítja az MI-t a Google

Az utóbbi napokban elterjedt az interneten, hogy a Gmail‑felhasználóknak ki kell kapcsolniuk az „okos funkciókat”, hogy adataikat ne használja fel a Google MI-betanításra...

MA 08:22

Az áruló belülről üt: botrány, hackerek, kirúgás a kiberóriásnál

A CrowdStrike nevű kiberbiztonsági vállalat egy gyanús alkalmazottat rúgott ki, miután kiderült, hogy céges információkat szivárogtatott egy hírhedt hackercsoportnak...

MA 08:15

Az arginin hozhat áttörést az Alzheimer-kór kezelésében?

🧠 Például az Alzheimer-kór a világ egyik vezető demenciakiváltója, az idegsejtek pusztulásával járó betegség, amelyre jelenleg nincs végleges gyógymód...

MA 08:01

Az FBI MI-vezérelt drónjai forradalmat hozhatnak a megfigyelésben

Az FBI újabb szintre lép a megfigyelésben: mesterséges intelligenciával felszerelt drónokat keres, amelyek képesek lehetnek arcfelismerésre, rendszámfelismerésre és fegyverfelismerésre is...

MA 07:57

Az olajpálma-ültetvényekből lesz Malajzia új Szilícium-völgye?

Malajzia hírhedt olajpálma-óriásai hosszú ideig a trópusi esőerdők irtásáért és az orángutánok pusztulásáért voltak felelősek, most azonban új szerepben tűnnek fel: egyre nagyobb területeiken ipari parkokat, adatközpontokat és napelemfarmokat létesítenek...

MA 07:53

A ’90-es évek visszatérnek az Analogue 3D-vel – megéri?

🗓 Felmerül a kérdés, hogy tényleg csak a nosztalgia miatt vágyunk vissza a Nintendo 64 korszakába, vagy az Analogue 3D új konzolja ennél többet is kínálhat...

MA 07:43

A MI-részvények hullámvasútja: mit vegyünk, mit kerüljünk?

🎲 Megemlíthető, hogy az utóbbi időben jelentősen megingott a tőzsde az MI-hez kötődő vállalatok részvényeinek árazása miatt...