A Zscaler is bedőlt: ügyféladatok kerültek veszélybe

A Zscaler is bedőlt: ügyféladatok kerültek veszélybe
Augusztus 8. és 18. között ismeretlen támadók feltörték a Zscaler egyik harmadik féltől származó alkalmazásának, a Driftnek a Salesforce-adatbázishoz használt biztonsági kulcsait. Ezzel korlátozott hozzáférést szereztek különböző, a Salesforce-ban tárolt üzleti és személyes adatokhoz. Az ellopott információk között nevek, üzleti e-mail-címek, munkakörök, telefonszámok, földrajzi adatok, Zscaler terméklicencek és támogatói jegyek szöveges tartalma is szerepel – de csatolt fájlokat, képeket vagy egyéb mellékleteket nem tudtak megszerezni.

További szervezetek is érintettek

A Zscaler mellett más vállalatok, például a Palo Alto Networks is elismerte, hogy ügyféladatokat loptak el a Drift-Salesforce integrációt használó rendszerükből. A támadók a megszerzett információk között érzékeny adatokat – például fiók- (Account), kapcsolattartó- (Contact), ügy- (Case) és lehetőség- (Opportunity) rekordokat – tömegesen exportáltak, majd vélhetően további támadások vagy jogosulatlan hozzáférések előkészítésének céljából kezdték elemezni azokat.

Elővigyázatossági lépések

Egyelőre nincs bizonyíték arra, hogy az ellopott adatokat visszaélésre használták volna. A Zscaler és más szakértők azonban azt javasolják, hogy minden szervezet, amely a Drift alkalmazást és Salesforce integrációt használta, azonnal vonja vissza ezeket a hozzáféréseket, és cserélje le az összes API-hozzáférési kulcsot. Emellett érdemes átvizsgálni a bejelentkezési és API-naplókat augusztus 8-tól kezdődően, hogy kiszűrjék az esetleges gyanús aktivitást vagy adatszivárgást.

2025, adrienne, go.theregister.com alapján

  • Te szerinted felelős dolog ilyen külső alkalmazásokat integrálni fontos adatbázisokkal?
  • Mit tennél, ha megtudnád, hogy valaki ellopta a céged ügyféladatait?
  • Szerinted elég gyorsan reagáltak a szervezetek ebben az esetben?



Legfrissebb posztok

Az emelkedő tengerszint új csúcsot dönt: 90 mm-rel magasabbak a vizek

MA 17:02

Az emelkedő tengerszint új csúcsot dönt: 90 mm-rel magasabbak a vizek

Az elmúlt 30 évben a globális átlagos tengerszint már 90 mm-rel emelkedett – állapították meg a Hongkongi Műszaki Egyetem (Hong Kong Polytechnic University) kutatói. A friss eredmények szerint...

Mostantól tilos az MI botoknak, bemutatkozik az AI Crawl Control

MA 16:27

Mostantól tilos az MI botoknak, bemutatkozik az AI Crawl Control

Képzelj el egy helyi híroldalt, amelynek az archívumát egy MI-bot percek alatt letarolja, fizetség vagy érdemi forgalom nélkül. Egy kisebb cég számára szinte lehetetlen elérni, hogy az MI-fejlesztők...


MA 16:01

Az orosz hekkerek már évek óta turkálnak az amerikai rendszerekben

Orosz, államilag támogatott hekkerek az elmúlt év során több ezer, az amerikai kritikus infrastruktúrához tartozó hálózati eszközt támadtak meg. Az FSZB egyik egysége kifejezetten egy Cisco-típusú sebezhetőségre összpontosított,...

Az aktuális holdfázis titkai: Mit láthatsz szeptember 2-án?

MA 15:51

Az aktuális holdfázis titkai: Mit láthatsz szeptember 2-án?

Ma este egyre nagyobbnak és fényesebbnek tűnik a Hold, hiszen már közel van a telihold. A holdciklus nyolc fő fázisból áll, amelyek nagyjából 29,5 nap alatt követik egymást,...

Ez az időjárás-állomás mindenkit lenyűgöz, otthon is remekül működik

MA 15:29

Ez az időjárás-állomás mindenkit lenyűgöz, otthon is remekül működik

Az időjárás mindig is lenyűgözte az embereket: a felhők formálódása, a szél hirtelen irányváltása, vagy a záporok kiszámíthatatlansága iránti kíváncsiság örök. Manapság a legjobb otthoni időjárás-állomásokkal bárki maga...

Tévedtünk Darwinnal, az evolúció inkább robban, mint lassan változik

MA 14:53

Tévedtünk Darwinnal, az evolúció inkább robban, mint lassan változik

💥 Ötven évnyi kutatás és vita után egy új modell forradalmasítja azt, ahogyan az evolúciót elképzeljük. Korábban Charles Darwin elmélete alapján úgy véltük, hogy minden élőlény folyamatosan, apró lépésekben...

Új nikkel-katalizátorral forradalmasítják a műanyagok újrahasznosítását

MA 14:02

Új nikkel-katalizátorral forradalmasítják a műanyagok újrahasznosítását

A globális műanyagprobléma középpontjában a poliolefinek állnak – ezek teszik ki a tejfölös poharaktól kezdve a salátaöntet-flakonokon, a szemeteszsákokon, tejtartókon, műanyag fóliákon, eldobható evőeszközökön és gyümölcslé-dobozokon át a...


MA 13:50

Az Energiaügyi Minisztérium klímajelentésének bakijai a tudósok szerint

Több mint 85 klímakutató közösen bírálta az amerikai Energiaügyi Minisztérium (DOE) legújabb klímajelenését, hibás vagy félrevezető állításokat kiemelve. A jelentés például azt állítja, hogy a növekvő szén-dioxid-szint összességében...

Az Anthropic öt évig tárolja a Claude-beszélgetéseket

MA 13:26

Az Anthropic öt évig tárolja a Claude-beszélgetéseket

Az Anthropic új szabályai szerint, ha nem lépsz ki a rendszerből, a Claude nevű mesterséges intelligenciával folytatott beszélgetéseidet mostantól akár öt évig, azaz 1826 napig is tárolhatják. Eddig...