Az újabb Salesforce-botrány: hackerek 200 céget törtek fel

Az újabb Salesforce-botrány: hackerek 200 céget törtek fel
Több mint 200 vállalat Salesforce-ban tárolt adatai kerültek hackerek kezébe, miután egy jelentős beszállítói láncot ért támadás során feltörték a Gainsight nevű ügyfélkapcsolati platformhoz kapcsolódó alkalmazásokat. Az érintett cégek között megtalálható az Atlassian, a DocuSign, a GitLab, a LinkedIn, a Malwarebytes, a SonicWall, a Thomson Reuters, a Verizon, valamint maga a Gainsight is. A támadás mögött a hírhedt Scattered Lapsus$ Hunters nevű hackercsoport áll, amely magában foglalja a ShinyHunters nevű bandát is.

Kifinomult módszerek, szerteágazó hatás

Valószínűsíthető, hogy a Scattered Lapsus$ Hunters úgy jutott be, hogy a Salesloft által üzemeltetett Drift nevű MI-alapú marketingplatform ügyfeleit vette célba. Ezzel megszerezték a Drift hozzáférési tokenjeit, majd ezeken keresztül feltörték az ügyfelek Salesforce-fiókjait. A támadássorozat egyik áldozata maga a Gainsight lett, ezt a hackercsoport maga is megerősítette. Mégis a cég állítása szerint nem a Salesforce-platform hibájából történt a visszaélés, hanem a kapcsolódó alkalmazások külső összeköttetései jelentették a belépési pontot a támadóknak.

Eltérő nyilatkozatok, biztonsági intézkedések

A hackerek a Telegramon jelentették be, hogy sikeresen hozzáfértek különböző cégek adataihoz. A vállalatok vegyesen nyilatkoznak az esetről: a CrowdStrike szerint az ő ügyféladataik biztonságban vannak, a Malwarebytes, a Thomson Reuters és a DocuSign mind saját belső vizsgálatot indítottak, elővigyázatosságból pedig a DocuSign minden Gainsight-integrációt leállított. A Verizon szerint alaptalanok a hackercsoport állításai. A Salesforce közölte, hogy nem lát saját platformját érintő sérülékenységet, mégis ideiglenesen felfüggesztette a Gainsight-hoz kapcsolódó alkalmazások hozzáférési tokenjeit.

Folyamatban az igazság feltárása

A Gainsight jelenleg a Google Mandiant egységével közösen vizsgálja az esetet, miközben a hackercsoport a Telegramon már azt is belebegtette, hogy külön weboldalt indít, amellyel a mostani áldozatokat is megzsarolná. A Scattered Lapsus$ Hunters tipikusan ehhez a módszerhez folyamodik: miután adatokat lopnak, rendszerint nyilvános zsarolásba kezdenek. A támadási hullám továbbra is folytatódik, a forenzikus vizsgálat jelenleg is tart. Az érintett cégek és ügyfelek számára így továbbra is kulcsfontosságú a megfelelő megelőzés és a gyors reagálás.

2025, adminboss, techcrunch.com alapján

Legfrissebb posztok

péntek 20:50

A 2026-os égbolt kihagyhatatlan csodái: az év legszebb égi pillanatai

🌝 2026-ban az ég igazán változatos eseményeket tartogat mindenkinek, akit lenyűgöznek az univerzum csodái...

péntek 20:34

Az MI-óriásadatközpontokat hamarosan atomenergia hajtja

⚡ A Meta több jelentős atomenergia-megállapodást kötött, hogy elegendő energiát biztosítson az egyre növekvő MI-adatközpontok számára...

péntek 20:18

A fény forradalma: soha nem látott energiát nyerünk a Napból

☀️ Ígéretes áttörés előtt állnak a Trinity College Dublin fizikusai: kutatásaik szerint a fény viselkedésének új értelmezése könnyen forradalmasíthatja, hogy mennyi hasznos energiát tudunk kinyerni a napból, lámpákból vagy akár LED-ekből...

péntek 20:01

Az Amazon már a Wegovy-féle fogyókúrás gyógyszert is árulja

Az Amazon Pharmacy digitális gyógyszertár szolgáltatásában már elérhető a Novo Nordisk új fogyókúrás tablettája, a Wegovy...

péntek 19:49

A közterületi videózás legális – akkor miért visznek el?

📸 Az utcán készített fotók és videók készítése alapjognak minősül az Egyesült Államokban, akkor is, ha rendőröket vagy más hivatalos személyeket ábrázolnak, miközben szolgálati kötelességüket teljesítik...

péntek 19:33

Az illinois-i hacker, aki rettegésben tartja a Snapchat-fiókokat

🔒 Egy 26 éves illinois-i férfi, Kyle Svara közel 600 nő Snapchat-fiókját törte fel, hogy bizalmas fotókat lopjon el, amelyeket aztán online árult...

péntek 19:18

Az MI nem elidegenít, hanem emberibbé teszi a lelki ellátást

💫 A mentális egészségügy hosszú ideje a személyes kapcsolatokra, bizalomra és gyógyításra épül...

péntek 19:01

A power bank, ami kettéválik, hogy bárkivel megoszthasd

A Nimble új Champ Stack 10K power bankja igazi forradalmi megoldás: kettéválasztható, így két ember egyszerre használhatja, mintha egy KitKat-csokit osztanának meg...

péntek 18:49

Az Andreessen Horowitz tarol, soha nem látott rekorddal

🥇 Az Andreessen Horowitz 5,4 ezermilliárd forintot (15 milliárd dollárt) vont be, ezzel minden eddiginél nagyobb hangsúlyt fektet az amerikai infrastruktúrára, egészségügyre, védelmi iparra és a saját megfogalmazásuk szerinti American Dynamism-re...

péntek 18:34

A gigantikus napfolt rekordot dönt: ezernyi kitörés, titokzatos napvihar

Az áprilisban feltűnt hatalmas napfolt, az AR 13664, extrém geomágneses vihart okozott a Földön 2024 májusában...

péntek 18:17

A Tether 50 millió dollárral száll be a Ledn-üzletbe

A Tether, a világ legismertebb dollárhoz kötött stabilcoinját (USDT-t) kibocsátó cég tavaly novemberben titokban 40–50 millió dollárt (kb...

péntek 17:51

A fizetős fal sem állítja meg a Grok deepfake-özönt az X-en

📸 Elon Musk közösségi oldala, az X, részlegesen korlátozta a Grok MI-képszerkesztési képességeit, mivel egyre nagyobb felháborodás övezi a platformon készülő szexuális jellegű, beleegyezés nélküli deepfake-ek terjedését felnőttekről és kiskorúakról egyaránt...

péntek 16:52

A techforradalom a póráz végén: a legjobb kütyük kedvenceknek

Az ügy súlyát mutatja, hogy az állattartók egyre gyakrabban fordulnak az okoseszközök felé, hogy még jobb ellátást, kényelmet és biztonságot nyújtsanak házi kedvenceiknek...

péntek 16:34

Az ezeréves chilei múmia rejtélye: halál a türkizbányában

🏛 Egy 1100 éves, természetesen mumifikálódott férfi maradványai meglepő részleteket tártak fel a chilei El Salvador városka közelében...

péntek 16:18

A LEGO, ami okos, mégis láthatatlan: itt a Smart Play

🤓 Felmerül a kérdés, hogy észreveszik-e a gyerekek a technológiát, ha az valóban tökéletesen belesimul az élménybe...

péntek 16:03

Az amerikai munkaerőpiac és a vámháború megrengetheti a kriptopiacot

📈 A pénteki nap eseményei könnyen felforgathatják mind a bitcoin, mind a szélesebb kriptopiac árfolyamait...

péntek 15:49

Az új-zélandi kakapó végre újra költ

Új-Zéland világszerte egyedülálló, súlyosan veszélyeztetett röpképtelen papagája, a kakapó, négy év után újra költésbe kezdett...

péntek 15:35

A humanoid robotok uralták Las Vegast – a sci-fi valóság

Las Vegasban idén a jövő már most láthatóvá vált, amikor az éves CES kiállításon a technológiai cégek bemutatták, hogyan képzelik el az MI-vezérelt fizikai világot...

péntek 15:18

Az olcsó akkumulátorok forradalma most robban be?

⚡ Érdemes megvizsgálni, hogy a dél-koreai tudósok újítása révén az eddig drágának tartott szilárdtest-akkumulátorok sorsa gyökeresen megváltozhat...