Az FBI szerint mindenki Salesforce-adatát lopják a hackerek

Az FBI szerint mindenki Salesforce-adatát lopják a hackerek
Az FBI új figyelmeztetést adott ki két veszélyes kibercsoport miatt, akik vállalatok Salesforce rendszereibe hatolnak be, majd nagymennyiségű céges adatot lopnak el, amelyeket később zsarolásra használnak fel. Az UNC6040 és UNC6395 néven ismert hackerek eltérő módszerekkel támadják a rendszereket, azonban közös bennük, hogy céljuk az üzleti adatok és ügyfél-információk minél nagyobb arányú eltulajdonítása.

Kreatív social engineering és kiterjedt adatlopások

Az UNC6040 csoportot idén nyáron vette célba a Google fenyegetésfelderítő csapata. A hackerek 2024 vége óta azon dolgoznak, hogy különböző átverésekkel, például telefonos csalásokkal rávegyék a cégek dolgozóit arra, hogy engedélyezzenek egy álcázott Salesforce Data Loader alkalmazást. Gyakran informatikai támogatónak adják ki magukat, és „My Ticket Portal” néven hivatkoznak az alkalmazásra. Ha a dolgozó rákattint, a támadók nagyméretű adatletöltést indíthatnak el a vállalat Salesforce rendszeréből, majd ezzel a ShinyHunters nevű zsarolócsoport fenyegeti meg az áldozatokat.

Az ellopott adatok főként az ügyféladatokat tartalmazó táblákból származnak, gyakran multinacionális, ismert vállalatokat is érintve. Az elkövetők továbbá olyan bizalmas támogatási dokumentumokat is megszereztek, amelyek például AWS felhőkulcsokat, hozzáférési jelszavakat és hitelesítési tokeneket tartalmaztak – ezekkel további rendszerek feltörése is lehetővé vált.

Drift tokenek, Salesloft és tovagyűrűző károk

Augusztusban újabb támadáshullám indult, immár a Salesforce-ügyfelek Drift tokenjeinek ellopására összpontosítva. Ezekkel a támadók levelezésekhez és support információkhoz is hozzáférhettek. A Salesloft és a Salesforce közösen dolgozott a tokenek visszavonásán és az újraazonosítás elindításán, de addigra több tucat vállalat már áldozatul esett. Később a vizsgálatokból az is kiderült, hogy ezekhez a támadásokhoz már márciusban hozzáfogtak.

A hackercsapat egyébként magát több ismert zsarolócsoport, köztük a Lapsus$, a Szétszórt Pók (Scattered Spider) és a ShinyHunters tagjaiként mutatja be. A napokban azt állították, hogy hozzáférést szereztek az FBI E-Check rendszeréhez és a Google bűnüldözési adatlekérdező platformjához is, sőt, képernyőfotókat tettek közzé bizonyítékként. A hatóságok azonban nem reagáltak a megkeresésekre.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit gondolsz, etikus dolog lenne vitás helyzetben nyilvánosságra hozni ilyen ellopott adatokat?
  • Te mit tettél volna, ha valaki informatikai támogatónak álcázza magát és kér tőled hozzáférést?



Legfrissebb posztok

Meglepő ok, amiért először füstöltek múmiákat Ázsiában

MA 13:02

Meglepő ok, amiért először füstöltek múmiákat Ázsiában

Jelentőséggel bír, hogy a világ legősibb, szándékosan mumifikált emberi maradványai nem Egyiptomból vagy Peruból származnak. Délkelet-Ázsia mezőgazdaság előtti népei már mintegy 10 000 éve ismerték és alkalmazták a halottak...

Az MI-összefoglalók és a keresők háborúja

MA 12:51

Az MI-összefoglalók és a keresők háborúja

🤖 A Google új fejlesztése, az MI-alapú összefoglalók forradalmasítják a keresési találatokat, de nem mindenki örül ennek. Egy friss kereset szerint a Rolling Stone tulajdonosai beperelték a céget, mert...

Így készíthetsz lenyűgöző képeket az éjszakai égboltról

MA 12:27

Így készíthetsz lenyűgöző képeket az éjszakai égboltról

Az asztrofotózás világában a sötét égbolt és a csillagok izgalmas lehetőségeket nyújtanak – de csak azok számára, akik tudják, hogyan hangolják tökéletesre a fényképezőgépüket. Nem elég egy jó...

Az MI kódellenőr startup, amely két év alatt félmilliárdot ér

MA 12:01

Az MI kódellenőr startup, amely két év alatt félmilliárdot ér

🚀 Harjot Gill, a FluxNinja egykori alapítója, a kódgeneráló MI-alkalmazások terjedését figyelve észrevette, hogy ezek rengeteg hibás, utólag javítandó kódot eredményeznek. Ezt a problémát felismerve 2023 elején elindította a...


MA 11:25

Az angol főnökök titkos fegyvere: teljes megfigyelés

A brit munkahelyeken egyre elterjedtebb az úgynevezett bossware, vagyis a dolgozók tevékenységének MI-alapú megfigyelése. Minden harmadik munkaadó már alkalmaz ilyen szoftvereket, főleg a céges e-mailek, az internethasználat és...

Kína mesterséges intelligenciája, amelyet 110 millió forintból fejlesztettek

MA 11:02

Kína mesterséges intelligenciája, amelyet 110 millió forintból fejlesztettek

🤖 A DeepSeek R1 nevű nagyméretű nyelvi modell (LLM) óriási visszhangot keltett, amikor 2024 januárjában elérhetővé vált, és új irányt mutatott a mesterséges intelligencia fejlesztésében. Az egyik legfontosabb újdonsága,...

Az evolúció: nagy agy, hosszú hüvelykujj, okos majom

MA 10:53

Az evolúció: nagy agy, hosszú hüvelykujj, okos majom

Az emberi hüvelykujj hossza és az agy mérete szorosan összefügg – derítette ki egy friss nemzetközi kutatás, amely 94 főemlős (köztük fosszíliák és ma élő fajok) vizsgálatán alapult....

Az igazi MI-agyak: Itt a robotok új szuperszámítógépe

MA 10:40

Az igazi MI-agyak: Itt a robotok új szuperszámítógépe

Az Nvidia bemutatta a Jetson AGX Thor fejlesztői csomagot, amely forradalmi lépést jelent a valós idejű működésre képes robotikai rendszerek felé. Az új rendszer a Blackwell GPU-sorozatra épül,...


MA 10:27

Az óriási szélturbinák korszakát az óriásrepülők hozzák el

A világ legnagyobb repülőgépe, a WindRunner (Szélvadász), 2030-ra készülhet el, és hossza meghaladja majd a 100 métert – közel 60%-kal hosszabb lesz, mint a jelenlegi legnagyobb gép, rakodótere...