2025. 09. 07., 15:01

Adathalászok törték fel a biztonsági cég rendszerét

Adathalászok törték fel a biztonsági cég rendszerét
A Palo Alto Networks, napjaink egyik vezető kiberbiztonsági vállalata, most azonban saját magát sem tudta megvédeni egy támadással szemben. Egy beszédes ellátási lánc incidens során a támadók ügyféladatokat és támogatási eseteket szivárogtattak ki, miután OAuth tokeneket – vagyis hitelesítési kulcsokat – szereztek meg a Salesloft és a Drift esetből, és ezeket felhasználva behatoltak a vállalat Salesforce-rendszerébe.

Mi történt pontosan?

A támadás során főként üzleti kapcsolattartási adatok, fiókinformációk, értékesítési anyagok és alapvető támogatási esethozzáférések szivárogtak ki, több száz más vállalathoz hasonlóan. Lényeges szempont, hogy a Palo Alto Networks termékeihez, rendszereihez vagy szolgáltatásaihoz nem jutottak be. A cég gyorsan megszüntette a veszélyforrást a Salesforce-ból, és minden érintettet közvetlenül tájékoztatott.

Bár sok ügyfél aggódott az érzékeny információk, például jelszavak vagy IT-részletek kiszivárgása miatt, a vállalat mindenkit megnyugtatott, hogy a támogatási esetekből csak kapcsolattartási adatokat és szöveges megjegyzéseket tudtak kimenteni, technikai fájlokhoz és mellékletekhez nem fértek hozzá.

Mit kerestek a támadók?

A támadássorozat során a hackerek különféle Salesforce-objektumokat pásztáztak végig, például Account, Contact, Case és Opportunity rekordokat. Ezekből az volt a céljuk, hogy olyan kulcsadatokat – például AWS-kulcsokat, Snowflake-tokeneket, VPN- és SSO-belépési információkat vagy akár egyszerű jelszavakat – szerezzenek, amelyekkel további felhőszolgáltatásokba is bejuthatnak, és onnan adatokat lophatnak el. A kibertámadók automatizált, Python-alapú szoftvereket használtak, mint például a python-requests/2.32.4, Python/3.11 vagy a Salesforce-CLI/1.0 programokat. A nyomokat eltüntették, és a Tor-hálózaton keresztül rejtőzködtek.

Hogyan reagált a Palo Alto Networks?

A vállalat érvénytelenítette a kompromittált tokeneket, megváltoztatta a hozzáférési adatokat, és ajánlásokat adott minden ügyfelének: vizsgálják át Salesforce- és hálózati naplóikat, ellenőrizzék a Drift-integrációkat, töröljék a veszélybe került hitelesítési adatokat, és alkalmazzanak automatikus szkennereket, például TruffleHogot vagy Gitleaks-et, hogy elkerüljék a beágyazott kulcsok további kiszivárgását. Minden kiderült biztonsági rést mihamarabb orvosolni kell.


Tágabb összefüggések

Ez a támadás is része annak a mostani hullámnak, amely során olyan csoportok, mint a ShinyHunters, kifejezetten nagyvállalati Salesforce-alkalmazásokat céloznak, néha hangalapú adathalászattal (vishing), máskor ellátási lánc sérülékenységeket kihasználva. Itt most az OAuth tokenek ellopásával sikerült adatokat megszerezni, pedig korábban trükkösen próbáltak rosszindulatú alkalmazásokat becsatlakoztatni a rendszerbe.

Egyes kutatók szerint ugyanazok a támadók, akik a Salesloft ellátási lánc támadást végrehajtották, felelősek több, idén történt nagyobb adatlopásért is, például az LVMH egyes leányvállalatainál. A Google azonban egyelőre nem talált bizonyítékot erre az összefüggésre. Az viszont biztos: az ellátási lánc sérülékenységek immár a világ legnagyobb kiberbiztonsági cégeit sem kímélik.

2025, adminboss, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 20:45

Az amerikaiakat még soha ennyi csaló nem csapta be

Fontos kérdés, hogy miért növekednek megállíthatatlanul a különböző csalások az Egyesült Államokban...

MA 20:34

Az emlékeink csak illúziók – a Boltzmann-agy rejtélye

💡 Könnyen lehet, hogy amit szilárd emléknek és valóságnak tartunk, csupán véletlenszerű fizikai folyamatok eredménye...

MA 20:23

Az ásványbányászat rejtett ára: beteg gyerekek, mérgezett víz

🚨 A tisztább, zöldebb jövő felé vezető út tele van ellentmondásokkal: a mesterséges intelligenciához, szélerőművekhez, mobiltelefonokhoz, elektromos autókhoz és védelmi rendszerekhez nélkülözhetetlen kritikus ásványokat döntően a világ legszegényebb vidékein bányásszák, az ott élők egészsége és környezete pedig végzetesen megsínyli ezt...

MA 20:12

Az idő megbicsaklik: apró hibát találtak a valóság szövetén

A kvantummechanika világa tele van meglepő, néha meghökkentő elméletekkel. Az egészen parányi részecskék nem viselkednek úgy, mint a hétköznapi tárgyak: egyszerre több állapotban lehetnek jelen, amit szuperpozíciónak nevezünk...

MA 19:56

A legújabb botrány: tinédzserek feldúlták a New York-i Szcientológia-egyházat

🔥 Szombat délután káosz tört ki a New York-i Szcientológia-egyház épületében, amikor egy csapat tizenéves randalírozva betört az oldalajtón, és súlyos károkat okozott az ingatlanban...

MA 19:46

Az iPhone 17 és az iPhone Air: dizájn vagy teljesítmény?

Az Apple új okostelefon-párosával igazán nehéz melléfogni, akár a klasszikus funkcionalitás, akár a feltűnő dizájn vonz...

MA 19:34

Az új memóriacsoda felrúgja a miniatürizálás szabályait

Tipikus eset, amikor a mobiltelefon túlmelegszik, az akkumulátor villámgyorsan lemerül, éppen a legrosszabb pillanatban...

MA 19:24

A konzolélmény a zsebedben: kipróbáltuk a GameSir G8 Galileót

🕹 Érdemes megérteni, mennyire közel kerülhet a mobilos játékélmény a konzolos szinthez...

MA 19:13

Az űrverseny új ásza: az AMD szembeszáll a bezárkózással

Az űriparban egyre nagyobb hangsúlyt kap a rugalmasság és a rendszerkompatibilitás, hiszen az űrbéli eszközöknek szigorú energia- és hőmérsékleti korlátokkal, időszakos földi kapcsolattal és rendkívül hosszú élettartammal kell számolniuk...

MA 19:01

A kert háborúja: Plants vs. Zombies – teszt

Itt egy játék, amelynek a koncepciója egyszerű, de annál ellenállhatatlanabb: a kertedet meg kell védened az élőhalottak inváziójától, miközben szokatlan fegyvereid nem mások, mint a saját növényeid...

MA 18:56

Az utolsó hajrá: mindjárt itt A testamentumok 7. része!

Agnes szemében végre megreped a Gileád által gondosan építgetett, rideg fal...

MA 18:45

Az agy eleve tele van – váratlan fordulat a memóriakutatásban

Az emlékek és a térbeli tájékozódás szempontjából kulcsfontosságú agyi terület, a hippokampusz működése új megvilágítást kapott az osztrák ISTA kutatóinak friss eredményei nyomán...

MA 18:34

Az új Wall Street: a blokklánc átírja a pénzpiacok szabályait

Mike Cagney neve sokaknak ismerős lehet a pénzügyi technológiák világában, de most új pályára állt: a blokklánc segítségével alakítaná át a Wall Street mélyrétegeit...

MA 18:23

Az amerikai bizalom még mindig a bankoké, nem a kriptóé

Érdemes megvizsgálni, mennyire fogadta be az amerikai társadalom a kriptovalutákat, miközben azok eredetileg a hagyományos bankrendszer bukásaira adott válaszként jelentek meg...

MA 15:02

Az óriáspatkány‑pánik hajtóvadászatot robbantott ki Idaho utcáin

Éjszakáról éjszakára Doug Perry és felesége kénytelenek voltak tűrni a patkányok kaparását és a kábelek rágcsálását, miközben próbáltak aludni...

MA 14:56

Az égi tűzijáték visszatér: a Halley-üstökös hullócsillagai érkeznek

🌈 Május 5–6. éjszakáján érdemes lesz az eget kémlelni, hiszen ekkor tetőzik az Eta Aquaridák meteorraj...

MA 14:45

Az MI korában ki védi meg az alkotókat?

Az utóbbi években komoly változásokat hozott a mesterséges intelligencia a szerzői jog világában...

MA 14:35

Az utazóborotvák új királya: Laifen P3 Pro teszt

A Laifen P3 Pro forradalmi villanyborotva azoknak készült, akik saját tempójukban, egyszerűen, akár útközben szeretnének borotválkozni...

MA 14:23

Az év meccse jön: Manchester United–Liverpool élőben, bárhonnan

A Premier League egyik legjobban várt összecsapásán két északnyugati nagyágyú találkozik az Old Traffordon, ahol a Manchester United egy BL-hely bebiztosításáért harcol...

MA 13:12

Az új 32 GB RAM-követelmény: tényleg csak a pénztárcád bánja?

💸 Feltételezhető, hogy akik mostanában szeretnék fejleszteni gamer PC-jüket, nem lesznek boldogok a Microsoft legújabb közlése után: rövid időre ugyanis 32 GB RAM-ot ajánlottak a Windows 11-et használó játékosok számára, ha valaki zökkenőmentes élményre vágyik többfeladatos használat (pl...

MA 13:02

Az a meghökkentő videojáték, amelyben tényleg fotózol

A Lushfoil Photography Sim egy igazi különlegesség: úgy élheted át a fotózás minden örömét, hogy közben ki sem kell mozdulnod a kanapéról...

MA 12:56

Tényleg megéri az előfizetéses nyomtatás? Kipróbáltam a HP All-In-t

💸 A rendszeres nyomtatás sokunknak problémás, főleg, ha épp akkor fogy ki a festékpatron, amikor a legnagyobb szükség lenne rá...

MA 12:45

A Sombrero-galaxist óriási, titokzatos fényudvar öleli körül

Felmerül a kérdés, hogy mennyivel több lehet a világegyetem, mint amit eddig láttunk – erre utal többek között az, hogy a chilei Cerro Tololo Obszervatóriumban működő, 570 megapixeles Dark Energy Camera most olyan részleteket mutatott meg a Sombrero-galaxisról (M104), amelyek korábban rejtve maradtak...

MA 12:35

A női szamurájok nyomában: mítosz vagy kőkemény valóság?

🥋 A szamurájokról legtöbbször markáns férfiként készült ábrázolásokat látunk, akár múzeumokban, akár filmeken...

APP
MA 09:11

APPok, Amik Ingyenesek MA, 5/3

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     BoobieTime Breastfeeding Timer (iPhone/iPad)A BoobieTime egy 2017-ben, az alapító első gyermekének megszületését követő hetekben létrejött, hasznos alkalmazás szoptató édesanyák számára...

MA 08:29

Az új Dyson porszívó ördögi trükkje, amiért rajongani fogsz

💥 Megint feltűnik a régi mumus: teszteltem már a legtöbb Dyson porszívót, és bár egy ideje már nem ebből élek, még mindig követem, mit újít a márka...

MA 08:22

Betiltják a kriptoalapú utalásokat Brazíliában

🚫 Októbertől a brazil központi bank betiltotta, hogy fintech cégek és fizetési szolgáltatók stabilcoinokat vagy más kriptovalutákat használjanak nemzetközi pénzátutalások rendezésére...

MA 07:44

Az ikrek meghökkentő titka: két apjuk van

Lavinia és Michelle Osbourne, akik idén ünneplik 49. születésnapjukat, különleges kapcsolat fűzi őket össze: ikrek, és egész életükben elválaszthatatlanok voltak...

MA 07:36

Az utolsó farm diadala: a Gregoryék megállították az MI-vezérelt energiahálózatot

Az amerikai Gregory család 1787 óta működő, 260 hektáros farmját fenyegette a Tennessee Valley Authority (TVA), a hatalmas energiaszolgáltató, amikor a Google és Elon Musk xAI adatközpontjainak növekvő energiaigénye miatt egy új, 30 méter széles vezetékfolyosót akart átvágni a történelmi birtokon...