Adathalászok törték fel a biztonsági cég rendszerét

Adathalászok törték fel a biztonsági cég rendszerét
A Palo Alto Networks, napjaink egyik vezető kiberbiztonsági vállalata, most azonban saját magát sem tudta megvédeni egy támadással szemben. Egy beszédes ellátási lánc incidens során a támadók ügyféladatokat és támogatási eseteket szivárogtattak ki, miután OAuth tokeneket – vagyis hitelesítési kulcsokat – szereztek meg a Salesloft és a Drift esetből, és ezeket felhasználva behatoltak a vállalat Salesforce-rendszerébe.

Mi történt pontosan?

A támadás során főként üzleti kapcsolattartási adatok, fiókinformációk, értékesítési anyagok és alapvető támogatási esethozzáférések szivárogtak ki, több száz más vállalathoz hasonlóan. Lényeges szempont, hogy a Palo Alto Networks termékeihez, rendszereihez vagy szolgáltatásaihoz nem jutottak be. A cég gyorsan megszüntette a veszélyforrást a Salesforce-ból, és minden érintettet közvetlenül tájékoztatott.

Bár sok ügyfél aggódott az érzékeny információk, például jelszavak vagy IT-részletek kiszivárgása miatt, a vállalat mindenkit megnyugtatott, hogy a támogatási esetekből csak kapcsolattartási adatokat és szöveges megjegyzéseket tudtak kimenteni, technikai fájlokhoz és mellékletekhez nem fértek hozzá.

Mit kerestek a támadók?

A támadássorozat során a hackerek különféle Salesforce-objektumokat pásztáztak végig, például Account, Contact, Case és Opportunity rekordokat. Ezekből az volt a céljuk, hogy olyan kulcsadatokat – például AWS-kulcsokat, Snowflake-tokeneket, VPN- és SSO-belépési információkat vagy akár egyszerű jelszavakat – szerezzenek, amelyekkel további felhőszolgáltatásokba is bejuthatnak, és onnan adatokat lophatnak el. A kibertámadók automatizált, Python-alapú szoftvereket használtak, mint például a python-requests/2.32.4, Python/3.11 vagy a Salesforce-CLI/1.0 programokat. A nyomokat eltüntették, és a Tor-hálózaton keresztül rejtőzködtek.

Hogyan reagált a Palo Alto Networks?

A vállalat érvénytelenítette a kompromittált tokeneket, megváltoztatta a hozzáférési adatokat, és ajánlásokat adott minden ügyfelének: vizsgálják át Salesforce- és hálózati naplóikat, ellenőrizzék a Drift-integrációkat, töröljék a veszélybe került hitelesítési adatokat, és alkalmazzanak automatikus szkennereket, például TruffleHogot vagy Gitleaks-et, hogy elkerüljék a beágyazott kulcsok további kiszivárgását. Minden kiderült biztonsági rést mihamarabb orvosolni kell.


Tágabb összefüggések

Ez a támadás is része annak a mostani hullámnak, amely során olyan csoportok, mint a ShinyHunters, kifejezetten nagyvállalati Salesforce-alkalmazásokat céloznak, néha hangalapú adathalászattal (vishing), máskor ellátási lánc sérülékenységeket kihasználva. Itt most az OAuth tokenek ellopásával sikerült adatokat megszerezni, pedig korábban trükkösen próbáltak rosszindulatú alkalmazásokat becsatlakoztatni a rendszerbe.

Egyes kutatók szerint ugyanazok a támadók, akik a Salesloft ellátási lánc támadást végrehajtották, felelősek több, idén történt nagyobb adatlopásért is, például az LVMH egyes leányvállalatainál. A Google azonban egyelőre nem talált bizonyítékot erre az összefüggésre. Az viszont biztos: az ellátási lánc sérülékenységek immár a világ legnagyobb kiberbiztonsági cégeit sem kímélik.

2025, adminboss, www.bleepingcomputer.com alapján


Legfrissebb posztok

Az arctalan Chat Control: Ki áll ellen, ki támogatja?

MA 17:26

Az arctalan Chat Control: Ki áll ellen, ki támogatja?

Az Európai Unióban egyre nagyobb visszhangot kelt a gyermekek szexuális bántalmazásának (CSAM) kiszűrésére irányuló jogszabályjavaslat, ismertebb nevén Chat Control (Csevegésellenőrzés). A tervezet szerint minden Európában működő üzenetküldő szolgáltatónak...

Most éri meg igazán Shokz fejhallgatót venni, sosem voltak ilyen olcsók

MA 16:52

Most éri meg igazán Shokz fejhallgatót venni, sosem voltak ilyen olcsók

A Shokz OpenRun csontvezetéses fejhallgatók egyszerre két előnyt kínálnak: prémium hangzásélményt nyújtanak, miközben a zenehallgatás sosem veszélyezteti a térbeli tájékozódást mozgás közben. Az Amazonon most akár 31% kedvezménnyel...

Az ősi perui sír titkai: áldozatok kötéllel a nyakukon

MA 16:26

Az ősi perui sír titkai: áldozatok kötéllel a nyakukon

Peru északnyugati partvidékén, a több mint 3000 éves Puemape templomkomplexum mellett a régészek 2024–2025-ben különös tömegsírra bukkantak. Több mint egy tucat ember maradványait tárták fel, akik nagyjából 2300...

Most a menedzselt szolgáltatók irányítanak az ellátási lánc zűrzavarában

MA 16:02

Most a menedzselt szolgáltatók irányítanak az ellátási lánc zűrzavarában

🛠 A 2025-ös év megrázkódtatásai teljesen átalakították a globális ellátási láncokat, új sérülékenységeket hozva létre, illetve a régóta fennálló kihívásokat felerősítve. A vállalatoknak ma már nemcsak a regionális megfelelésre,...


MA 15:51

Az új menedék: kriptós utópia, vagy csak drága álom?

Közel 400 fiatal, többségükben vállalkozó, vállalta, hogy Forest Citybe költözik egy kísérleti oktatási program, a Network Iskola miatt. Az egykori, százmilliárd dolláros nagyvárosi álom mára hanyatló, félig kihalt...

A mesterséges intelligencia újabb nagy dobása Kínában

MA 15:26

A mesterséges intelligencia újabb nagy dobása Kínában

Kína újabb lépést tesz a digitális átalakulásban: a kormány legmagasabb testülete bemutatta az „AI+” stratégiát, amely a 2015-ös „Internet+” programot váltja fel. Míg az előző inkább az információk...


MA 14:50

MI-vel felszerelt vitaklub: Columbia legújabb reménysége

A Columbia Egyetem abban bízik, hogy egy új MI-alapú program segíthet csillapítani a hallgatók közötti feszültségeket, amelyek az abortusz, a rasszizmus, a bevándorlás vagy az Izrael–Palesztina konfliktus kapcsán...

Az IRHash forradalmasítja a fordító gyorsítótárazást

MA 14:00

Az IRHash forradalmasítja a fordító gyorsítótárazást

A fejlesztők egyik régi ellensége a felesleges újrafordítás: rengeteg időt, energiát és pénzt pazarolnak el az ismétlődő folyamatokra. Erre kínálnak megoldást a fordító gyorsítótárak, például a Ccache vagy...

Az MI saját Netflixe: te is rendező lehetsz?

MA 13:51

Az MI saját Netflixe: te is rendező lehetsz?

Az Oculus Story Studio alapítója, Edward Saatchi újabb digitális forradalmat indítana: a Showrunner platformmal a filmkészítést mindenki számára elérhetővé tenné, amelyet jelenleg a Discordon lehet kipróbálni. Itt már...