A hatalmas HR-cég is áldozatul esett a Salesforce adatlopásnak

A hatalmas HR-cég is áldozatul esett a Salesforce adatlopásnak
A kaliforniai székhelyű Workday, az egyik legnagyobb emberi erőforrás szoftvercég, adatlopást jelentett be, miután támadók hozzáfértek egy harmadik féltől származó ügyfélkapcsolat-kezelő rendszerükhöz (CRM) egy kifinomult átverésen keresztül. A Workday világszerte több mint 19 300 alkalmazottat foglalkoztat, és több mint 11 000 szervezet – köztük a Fortune 500 cégek 60%-a – használja szolgáltatásait.

Korlátozott, de érzékeny adatszivárgás

A támadók a kompromittált CRM-rendszerben található adatokhoz jutottak hozzá, de a Workday ügyfélrendszerei és az ott tárolt érzékeny adatok érintetlenek maradtak. Elsősorban általános üzleti elérhetőségi adatok – például nevek, e-mail-címek, telefonszámok – kerültek illetéktelen kezekbe, ami további átverésekhez adhat muníciót a hackereknek. Az incidens közel két hete, augusztus 6-án történt.

Social engineering áldozatai

A támadók szöveges üzeneteken vagy telefonhívásokon keresztül HR- vagy IT-munkatársnak adták ki magukat, így próbálták becsapni a dolgozókat, hogy jogosulatlan hozzáférést szerezzenek fiókokhoz vagy személyes adatokhoz. Hasonló támadássorozat érte több más nagyvállalat Salesforce rendszerét is: a hackerek egy megtévesztő OAuth-alkalmazást kötöttek össze a cégek CRM-rendszerével, így tudták letölteni és ellopni az adatbázisokat.

Zsarolás és a ShinyHunters

A megszerzett adatokat később zsarolásra használták fel. Az adathalászok elektronikus levelekben fenyegetőztek, magukat a ShinyHunters nevű, nemzetközileg ismert zsarolócsapatnak kiadva. Ez a csoport már számos nagy horderejű támadásért felelős világszerte.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

szerda 15:59

Most már flörtölnek a mesterséges intelligenciák, és pénzt is termelnek

😉 Az OpenAI vezérigazgatója, Sam Altman nemrégiben bejelentette, hogy a ChatGPT hamarosan képes lesz felnőtt felhasználók számára erotikus tartalmakat is létrehozni, miután a vállalat szerinte már orvosolta a mesterséges intelligenciával folytatott beszélgetések okozta mentális egészségi kockázatokat...

MA 20:01

Az űrszállítás új korszakát hozhatja az Impulse Space

🚀 Újabb mérföldkőhöz érkezhet a Hold meghódítása: az Impulse Space akár évi 6 tonna rakományt is eljuttathat a Holdra 2028-tól...

MA 19:58

Az önvezető taxik elárasztják Londont

Jövőre London utcáin is megjelennek a Waymo önvezető taxijai, miután az amerikai MI-cég hivatalosan is beindítja szolgáltatását a brit fővárosban...



MA 19:30

Az organikus molekula, ami forradalmasíthatja a napelemeket

Egy évszázados kvantumelméleti rejtély megfejtése hatalmas áttörést hozhat a napenergia és az elektronika világában...



MA 13:30

Az Apple új M5-ös MacBookját már mindenki várja

💻 Az Apple egy rövid videóban már beharangozta a legújabb MacBookot, amely az új M5 chipet kapja...



MA 12:58

Az egész világon leállt a YouTube – most kezdi összeszedni magát

📺 Világszerte összeomlott a YouTube, felhasználók tömege tapasztalt lejátszási hibákat számítógépen és mobilon is...



MA 12:01

Japán megelégelte az OpenAI anime-lopását

Lényeges hangsúlyozni, hogy a japán kormány hivatalosan is fellépett az animék és mangák védelmében: felszólította az OpenAI-t, hogy hagyja abba a Sora 2 videógenerátorral készült, jogvédett tartalmak engedély nélküli újraalkotását...



MA 11:59

Az Arm vezér: Az MI-t helyben kell futtatni, nem a felhőben

Az Arm Holdings vezérigazgatója, Rene Haas szerint az MI jelenlegi fejlődése mellett hosszú távon nem lesz fenntartható, ha minden MI-műveletet óriási szerverparkokban futtatnak...



MA 11:29

Az új Alzheimer-gyógymód egereknél órák alatt eltünteti az agyi lerakódásokat

Spanyol és kínai kutatók áttörést értek el egy új Alzheimer-kezeléssel, amely lehetővé teszi, hogy az agy saját maga tisztítsa meg magát az amiloid-béta plakkoktól, a betegség egyik fő okozójától...



MA 11:01

Az F5 frissítéssel zárja be a BIG-IP-lyukakat

🔒 Az F5, a kiberbiztonsági megoldások egyik legismertebb beszállítója fontos biztonsági frissítéseket adott ki BIG-IP rendszereihez, miután augusztusban feltörték őket, és ismeretlen támadók ellopták a forráskódot, valamint eddig nyilvánosságra nem hozott sebezhetőségek adatait...



MA 10:57

Az új Pokémon játék megjelenési ideje: minden, amit tudni érdemes

A Pokémon Legends: Z-A október 16-án érkezik Nintendo Switch 2-re, de a játékosoknak világszerte különböző időpontokra kell figyelniük, hogy mikor kezdhetnek el játszani...



MA 10:50

Az egyszerű kvantummérés új irányt adhat a kvantumfizikának

⚙ A kvantuminformációs rendszerek ígéretesek, mert bizonyos optimalizálási, számítási, érzékelési vagy tanulási feladatokban felülmúlhatják a klasszikus rendszereket...



MA 10:43

Az Apple újabb zöld forradalma: gigászi bővülés Európában és Kínában

🌱 Az Apple újabb lépéseket tett a fenntarthatóság felé: 650 megawatt megújuló energiára kötött szerződést Európában, miközben Kínában is bővül a zöldenergia felhasználása...



MA 10:36

Az új YouTube kinézet mindenkire ráköszön

👋 A YouTube idén világszerte bevezeti a megújult videolejátszót, amely minden eszközön – mobilon, weben és tévén – új, letisztultabb külsőt kap...



MA 10:22

Az MI mostantól engedi az erotikát, érkezik a nagy ChatGPT-lazaság

🔥 Decembertől a felnőtt, igazolt felhasználók erotikus beszélgetéseket is folytathatnak a ChatGPT-vel...

MA 10:09

Az Apple tényleg mindent az MI-re tett az új M5 gépekkel

Az Apple bemutatta az M-széria ötödik generációját: az új M5 már elérhető MacBookhoz, iPadhez és Vision Pro-hoz egyaránt...



MA 10:07

Az indonéz filmesek MI-vel készítenek hollywoodi szintű mozikat fillérekből

Indonéziában látványos fordulatot vett a filmipar: a rendezők és alkotók sorra vetik be a generatív MI-t, hogy látványos, hollywoodi stílusú filmeket gyártsanak aprópénzből...



MA 10:02

Bízhatnak-e a gyógyszercégek az MI új hullámában

Bár az emberi biológiát még mindig alig értjük – sem a fehérjéket, sem a sejteket vagy a szöveteket, de pláne nem azt, miként működnek együtt ezek a rendszerek a testünkben –, az MI forradalmi ígéret a tudomány számára...



MA 09:57

Az okostelefonos MI eldönti, mikor érett az avokádó

Egy új fejlesztésnek köszönhetően mostantól az okostelefonokra telepített MI pontosan megmondja, mikor tökéletesen érett egy avokádó – vagy mikor kell inkább kerülni, mert már belül barnul...