A hatalmas HR-cég is áldozatul esett a Salesforce adatlopásnak

A hatalmas HR-cég is áldozatul esett a Salesforce adatlopásnak
A kaliforniai székhelyű Workday, az egyik legnagyobb emberi erőforrás szoftvercég, adatlopást jelentett be, miután támadók hozzáfértek egy harmadik féltől származó ügyfélkapcsolat-kezelő rendszerükhöz (CRM) egy kifinomult átverésen keresztül. A Workday világszerte több mint 19 300 alkalmazottat foglalkoztat, és több mint 11 000 szervezet – köztük a Fortune 500 cégek 60%-a – használja szolgáltatásait.

Korlátozott, de érzékeny adatszivárgás

A támadók a kompromittált CRM-rendszerben található adatokhoz jutottak hozzá, de a Workday ügyfélrendszerei és az ott tárolt érzékeny adatok érintetlenek maradtak. Elsősorban általános üzleti elérhetőségi adatok – például nevek, e-mail-címek, telefonszámok – kerültek illetéktelen kezekbe, ami további átverésekhez adhat muníciót a hackereknek. Az incidens közel két hete, augusztus 6-án történt.

Social engineering áldozatai

A támadók szöveges üzeneteken vagy telefonhívásokon keresztül HR- vagy IT-munkatársnak adták ki magukat, így próbálták becsapni a dolgozókat, hogy jogosulatlan hozzáférést szerezzenek fiókokhoz vagy személyes adatokhoz. Hasonló támadássorozat érte több más nagyvállalat Salesforce rendszerét is: a hackerek egy megtévesztő OAuth-alkalmazást kötöttek össze a cégek CRM-rendszerével, így tudták letölteni és ellopni az adatbázisokat.

Zsarolás és a ShinyHunters

A megszerzett adatokat később zsarolásra használták fel. Az adathalászok elektronikus levelekben fenyegetőztek, magukat a ShinyHunters nevű, nemzetközileg ismert zsarolócsapatnak kiadva. Ez a csoport már számos nagy horderejű támadásért felelős világszerte.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Az új Windows-frissítések ügyesen kinyírják az SSD-det?

MA 18:51

Az új Windows-frissítések ügyesen kinyírják az SSD-det?

⚠ A legfrissebb Windows-frissítések után egyre többen tapasztalnak problémákat a helyreállítással vagy az SSD-jükkel, de most legalább egy hibát sikerült gyorsan kijavítani. A KB5063875-ös frissítés kisebb biztonsági javítást tartalmazott...

Így segítheti a mesterséges intelligencia a távmunka révén Észak-Koreát

MA 18:27

Így segítheti a mesterséges intelligencia a távmunka révén Észak-Koreát

Jelentős, hogy az utóbbi időben több mint 300 amerikai vállalat – köztük technológiai óriások és legalább egy védelmi beszállító – alkalmazott tudtán kívül észak-koreai ügynököket. Ezek az ügynökök...

Az új memóriaforradalom: olcsóbb, nagyobb, zöldebb MI-hardver?

MA 17:51

Az új memóriaforradalom: olcsóbb, nagyobb, zöldebb MI-hardver?

A Sandisk és az SK Hynix összefogtak, hogy új, nagy sávszélességű flashmemóriát (HBF) fejlesszenek ki, amely alapjaiban változtathatja meg, hogyan működnek a mesterségesintelligencia-gyorsítók a jövőben. A HBF a...

El Niño újra támad, az óceánok felforgatják az időjárást

MA 17:27

El Niño újra támad, az óceánok felforgatják az időjárást

Földünk klímája egy bonyolult, összetett rendszer, amelyben a különböző fizikai folyamatok és események folyamatosan kapcsolatban állnak egymással. Ha valami megváltozik az egyik földrészen, annak előbb-utóbb másutt is érezhető...

Az Apple új MI-robotja: jön a lakásdíszként mozgó iPad?

MA 17:01

Az Apple új MI-robotja: jön a lakásdíszként mozgó iPad?

🤖 Az Apple nagy dobásra készül a mesterséges intelligencia terén: 2027-re egy asztali, MI-alapú robot társ megjelenését tervezi. Az eszköz lényegében egy mozgatható, hétcolos (kb. 18 cm-es) kijelzős tablet,...

Az ausztrál halálos kígyó új veszélye: a titokzatos méregkülönbség

MA 16:51

Az ausztrál halálos kígyó új veszélye: a titokzatos méregkülönbség

🐍 Ausztrália keleti barna kígyója (Keleti barna kígyó – Eastern Brown Snake) a világ egyik leghalálosabb hüllője, de most kiderült, hogy a déli és az északi példányok egészen másképp...

Mesterséges intelligencia előre jelzi a napkitöréseket, így biztonságban lehet a wifid

MA 16:27

Mesterséges intelligencia előre jelzi a napkitöréseket, így biztonságban lehet a wifid

A NASA és az IBM közösen fejlesztette ki a Surya nevű, úttörő mesterséges intelligencia modellt, amely pontosabban képes előre jelezni a Nap heves kitöréseit, mint bármely korábbi eszköz....

Az első laborban nevelt lazac már rendelhető Oregonban

MA 16:01

Az első laborban nevelt lazac már rendelhető Oregonban

🍙 A laboratóriumban előállított lazac mostantól elérhető a portlandi Kann étteremben, miután az USA Élelmiszer- és Gyógyszerügyi Hivatala (FDA) engedélyezte az első ilyen, sejttenyészetből származó halat. A Wildtype nevű...

Asztalt is foglalhat neked a Google mesterséges intelligenciája

MA 15:26

Asztalt is foglalhat neked a Google mesterséges intelligenciája

🍽 Jelentős változás, hogy a Google kereső MI-módja mostantól személyre szabottabb, és még több feladatot tud elvégezni helyetted. Az új „agentic” (ügyintéző) funkcióknak köszönhetően nemcsak információkat találsz, hanem konkrét...