Az adatlopás, amely a Zscalert is megrázta

Az adatlopás, amely a Zscalert is megrázta
A kiberbiztonsági cég, a Zscaler adatlopás áldozata lett, miután támadók hozzáfértek a Salesforce rendszeréhez. Az incidens a Salesloft Drift nevű MI-chates ügynöknél kezdődött: itt a támadók megszerezték az OAuth- és frissítési tokeneket, így feltörhették több Salesforce-környezetet, köztük a Zscalerét is. Az ellopott adatok között szerepelnek nevek, üzleti e-mail-címek, beosztások, telefonszámok, földrajzi adatok, Zscaler terméklicencek és kereskedelmi információk, valamint egyes támogatási esetek tartalma.

Mikor, mi történt?

Az adatszivárgás főként augusztus 13. és 16. között zajlott, de a támadók már ezt megelőzően is hozzáfértek adatokhoz. A Zscaler hangsúlyozza, hogy az eset csak a Salesforce rendszerüket érintette, a vállalat termékei és szolgáltatásai nem kerültek veszélybe. Bár eddig semmilyen visszaélést nem észleltek, a cég minden érintett ügyfélnek azt javasolja, legyenek óvatosak a phishing- vagy social engineering típusú támadásokkal szemben.

Mit lépett a Zscaler?

A cég minden Salesloft Drift integrációt leállított a Salesforce-ban, lecserélte az API-tokeneket, fokozta az ügyfél-hitelesítési protokollokat, és vizsgálja a történteket. Ezen felül szigorította az ügyfélszolgálati azonosítást is, hogy kiszűrje a social engineering próbálkozásokat.

Kik állnak a háttérben?

A Google Threat Intelligence szerint az UNC6395 nevű csoport áll a támadások mögött. Ezek a hackerek érzékeny hozzáférési adatokat, például Amazon Web Services (AWS) kulcsokat és jelszavakat, illetve különféle titkosító tokeneket próbáltak megszerezni támogatási esetekből. A támadók vishinget (hangalapú adathalászat) is alkalmaztak, hogy becsapják a dolgozókat, és rosszindulatú alkalmazásokat csatlakoztassanak a céges Salesforce-hoz.


Drift, Salesloft: lekapcsolva

A Salesloft incidens nemcsak a Drift Salesforce integrációt, hanem a Drift Email szolgáltatását is érintette. Emiatt a Google és a Salesforce ideiglenesen lekapcsolta a Drift integrációkat, amíg tart a vizsgálat. Több kutató szerint a mostani támadási hullám összefüggésben lehet a ShinyHunters zsarolócsoport akcióival: ők január óta próbálnak adatokat kicsalni a Salesforce-t használó cégektől, hogy azokat később zsarolásra használják fel.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Az első komoly filmkamera a Fujifilmtől: középformátum, 8K, brutalitás

MA 15:26

Az első komoly filmkamera a Fujifilmtől: középformátum, 8K, brutalitás

A Fujifilm eddig főleg fényképezőgépeiről volt híres, de most nagyot lépett: bemutatta vadonatúj, első igazi filmkameráját, a GFX Eterna 55-öt. Ez a gép a gyártóra jellemző középformátumú technológiát...

Az iPhone 17 bemutatója valóban mindenkit meglepett?

MA 14:51

Az iPhone 17 bemutatója valóban mindenkit meglepett?

Az Apple legutóbbi nagy eseménye után új hardverek és izgalmas újdonságok borzolták a kedélyeket. Az iPhone 17 Air kapta a legnagyobb figyelmet: a dizájn feltűnően letisztult és elegánsabb,...

A Jaguar Land Rovert is feltörték a hackerek

MA 14:26

A Jaguar Land Rovert is feltörték a hackerek

🚗 A Jaguar Land Rover (JLR) kénytelen volt beismerni, hogy egy súlyos kibertámadás során adatlopás is történt, miután napokra le kellett állítani a rendszereit, és a dolgozók sem mehettek...

Végre kiderült, mi okozza az óceánok óriáshullámait

MA 14:01

Végre kiderült, mi okozza az óceánok óriáshullámait

1995. január elsején a norvégiai Draupner olajplatformot egy 24 méter magas hullám csapta telibe a Jeges-tengeren. Az acélkorlátokat meghajlítani képes óriáshullám azért is vált emlékezetessé, mert ez volt...

A MI már a kibertámadások uralkodó fegyvere

MA 13:51

A MI már a kibertámadások uralkodó fegyvere

🕵 A zsarolóvírus-támadások 80%-ában már MI-t vetnek be a támadók, és ez az arány 2025-re tovább nőhet. A mesterséges intelligencia nemcsak a kártékony programok írását egyszerűsíti, hanem a jelszavak...

Az év legjobb csillagászati távcsöve most hatalmas akcióban

MA 13:26

Az év legjobb csillagászati távcsöve most hatalmas akcióban

⭐ Beköszöntöttek a hosszú éjszakák, így a hobbi csillagászok időszaka is eljött: a bolygók ismét feltűnnek az éjszakai égbolton, és egyre több lehetőségünk nyílik a csillagok bámulására. Ha mindig...

iPad Pro árzuhanás: több mint 36 000 Ft marad a zsebedben

MA 12:51

iPad Pro árzuhanás: több mint 36 000 Ft marad a zsebedben

Most még mindig több mint 36 000 forintot spórolhatsz az Apple iPad Pro M4-en, ugyanis az Amazonon 896 331 forintért elérhető. Az eredeti árnál több mint 100 dollárral...

Mérges lett a csapat, az MI-ördög beköltözött a GitHub Copilotba

MA 12:26

Mérges lett a csapat, az MI-ördög beköltözött a GitHub Copilotba

A Microsoft tulajdonában lévő GitHub újabb MI-alapú fejlesztéssel rukkolt elő: az xAI friss Grok Code Fast 1 nyelvi modelljét integrálták a Copilot eszközbe. Ez a modell kódkiegészítési és...

Sokkoló S-alak a Napon: hatalmas plazmacunami csapott le a Földre

MA 11:51

Sokkoló S-alak a Napon: hatalmas plazmacunami csapott le a Földre

Egy elképesztő méretű, a Föld átmérőjénél tízszer nagyobb S-alakú képződmény jelent meg a Nap közepén, közvetlenül azelőtt, hogy egy gigantikus, 700 000 kilométeres plazmacunami robbant volna ki csillagunk felszínéről....