Az FBI szerint mindenki Salesforce-adatát lopják a hackerek
Az FBI új figyelmeztetést adott ki két veszélyes kibercsoport miatt, akik vállalatok Salesforce rendszereibe hatolnak be, majd nagymennyiségű céges adatot lopnak el, amelyeket később zsarolásra használnak fel. Az UNC6040 és UNC6395 néven ismert hackerek eltérő módszerekkel támadják a rendszereket, azonban közös bennük, hogy céljuk az üzleti adatok és ügyfél-információk minél nagyobb arányú eltulajdonítása.
Kreatív social engineering és kiterjedt adatlopások
Az UNC6040 csoportot idén nyáron vette célba a Google fenyegetésfelderítő csapata. A hackerek 2024 vége óta azon dolgoznak, hogy különböző átverésekkel, például telefonos csalásokkal rávegyék a cégek dolgozóit arra, hogy engedélyezzenek egy álcázott Salesforce Data Loader alkalmazást. Gyakran informatikai támogatónak adják ki magukat, és „My Ticket Portal” néven hivatkoznak az alkalmazásra. Ha a dolgozó rákattint, a támadók nagyméretű adatletöltést indíthatnak el a vállalat Salesforce rendszeréből, majd ezzel a ShinyHunters nevű zsarolócsoport fenyegeti meg az áldozatokat.
Az ellopott adatok főként az ügyféladatokat tartalmazó táblákból származnak, gyakran multinacionális, ismert vállalatokat is érintve. Az elkövetők továbbá olyan bizalmas támogatási dokumentumokat is megszereztek, amelyek például AWS felhőkulcsokat, hozzáférési jelszavakat és hitelesítési tokeneket tartalmaztak – ezekkel további rendszerek feltörése is lehetővé vált.
Drift tokenek, Salesloft és tovagyűrűző károk
Augusztusban újabb támadáshullám indult, immár a Salesforce-ügyfelek Drift tokenjeinek ellopására összpontosítva. Ezekkel a támadók levelezésekhez és support információkhoz is hozzáférhettek. A Salesloft és a Salesforce közösen dolgozott a tokenek visszavonásán és az újraazonosítás elindításán, de addigra több tucat vállalat már áldozatul esett. Később a vizsgálatokból az is kiderült, hogy ezekhez a támadásokhoz már márciusban hozzáfogtak.
A hackercsapat egyébként magát több ismert zsarolócsoport, köztük a Lapsus$, a Szétszórt Pók (Scattered Spider) és a ShinyHunters tagjaiként mutatja be. A napokban azt állították, hogy hozzáférést szereztek az FBI E-Check rendszeréhez és a Google bűnüldözési adatlekérdező platformjához is, sőt, képernyőfotókat tettek közzé bizonyítékként. A hatóságok azonban nem reagáltak a megkeresésekre.
🧊 Az elmúlt évben bekövetkezett ibériai áramszünet sok spanyol és portugál háztartásban világossá tette, hogy a vészhelyzeti áramellátás már nemcsak a vidéki túlélők vagy vállalkozások kiváltsága...
🛡 Az elmúlt hónapban a kriptopiacot megrázó, 104 milliárd forintos Drift elleni hackertámadás új korszakot nyitott a digitális lopások történetében: már nem a programhibák, hanem a hosszú hónapokon át tartó, jól szervezett emberi manipulációk jelentik a fő veszélyforrást...
Különösen igaz ez akkor, ha a világ két legértékesebb MI-cége ugyanazon az estén, ugyanabban a városban versenyez ugyanazért a fejlesztői közösségért...
🚀 A Bitcoin újra átlépte a 81 000 dolláros, vagyis több mint 29 millió forintos szintet, miután hétfőn rövid ideig visszaesett az Iránnal kapcsolatos rakétatámadás hírei miatt...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. Milky Way: Cosmic Playground (iPhone/iPad)A Milky Way egy fizika alapú, kozmikus szimulátor, amelyben különböző űrbeli eseményeket lehet kipróbálni, például mi történne, ha a Jupiter beleütközne a Napba, vagy hogy nézne ki a galaxisunk az Andromédával való összeolvadás után...
A pénzügyi szektor izgalma egyre nagyobb az MI-alapú vásárlások lehetőségei körül: az American Express (Amex) forradalmi rendszert fejleszt, amely lehetővé teszi, hogy MI-ügynökök – tehát digitális segítők – vásároljanak és fizessenek ügyfeleik helyett...
A videójáték-kereskedő GameStop 55,5 milliárd dolláros (20 715 milliárd forint) ajánlatot tett az online piactér eBay felvásárlására, amivel újabb lendületet kapott a terjeszkedési törekvés...
👻 1987 óta töretlenül fejlődik a NetHack, amely igazi különlegességként még ma is támogatja az MS-DOS-t – annak ellenére, hogy a Microsoft már húsz éve megszüntette e régi operációs rendszer támogatását...
Megint megcsúszott az XRP, ezúttal 1,40 dollár (kb. 510 HUF) alá esett nagy forgalom mellett, és egyre szűkebb sávban billeg a token, miközben mindkét oldal visszafogottan kereskedik...
A felhőalapú együttműködés nemcsak a nagyvállalatok kiváltsága, hanem bárki számára elérhető, aki szeretné a saját adatait teljes biztonságban, mégis könnyen elérhetően tárolni...
Az Artemis II legénysége tavasszal tíz felejthetetlen napon át kerülte meg a Hold túlsó oldalát, és közben alaposan dokumentálta kalandjait: több mint 12 000 fotót készítettek az út során...
Az ismeretlen helyek felfedezése és új élmények megélése nem csupán feltölt: a legújabb kutatások szerint valóságos immunerősítőként is működik, sőt hozzájárulhat az egészséges öregedéshez...
😂 Ryan Cohen, a GameStop vezérigazgatója szinte mindenkit ledöbbentett, amikor bejelentette, hogy 56 milliárd dollárért (azaz több mint húszezer milliárd forintért) megvásárolná az eBay-t...
Lényeges szempont, hogy a Pireneusok magaslataiban felfedezett titokzatos zöld ásvány arról tanúskodik: elődeink évszázadokon át bányatábort működtettek ott...
😃 Miközben a világ szinte minden pontján rekordsebességgel elfogytak a Steam Controller készletei, Ausztráliában még bármikor le lehet csapni az áhított eszközre...
⚡ Érdemes megvizsgálni, hogy a vállalati MI-ügynökök fejlődése miként teszi elkerülhetetlenné a technológiai váltást, amely a korábbi retrieveralapú megközelítés helyett egy előre összeállított, feladatspecifikus tudásréteget helyez előtérbe...