2025. 11. 22., 14:17

Az újabb Salesforce-botrány: hackerek 200 céget törtek fel

Az újabb Salesforce-botrány: hackerek 200 céget törtek fel
Több mint 200 vállalat Salesforce-ban tárolt adatai kerültek hackerek kezébe, miután egy jelentős beszállítói láncot ért támadás során feltörték a Gainsight nevű ügyfélkapcsolati platformhoz kapcsolódó alkalmazásokat. Az érintett cégek között megtalálható az Atlassian, a DocuSign, a GitLab, a LinkedIn, a Malwarebytes, a SonicWall, a Thomson Reuters, a Verizon, valamint maga a Gainsight is. A támadás mögött a hírhedt Scattered Lapsus$ Hunters nevű hackercsoport áll, amely magában foglalja a ShinyHunters nevű bandát is.

Kifinomult módszerek, szerteágazó hatás

Valószínűsíthető, hogy a Scattered Lapsus$ Hunters úgy jutott be, hogy a Salesloft által üzemeltetett Drift nevű MI-alapú marketingplatform ügyfeleit vette célba. Ezzel megszerezték a Drift hozzáférési tokenjeit, majd ezeken keresztül feltörték az ügyfelek Salesforce-fiókjait. A támadássorozat egyik áldozata maga a Gainsight lett, ezt a hackercsoport maga is megerősítette. Mégis a cég állítása szerint nem a Salesforce-platform hibájából történt a visszaélés, hanem a kapcsolódó alkalmazások külső összeköttetései jelentették a belépési pontot a támadóknak.

Eltérő nyilatkozatok, biztonsági intézkedések

A hackerek a Telegramon jelentették be, hogy sikeresen hozzáfértek különböző cégek adataihoz. A vállalatok vegyesen nyilatkoznak az esetről: a CrowdStrike szerint az ő ügyféladataik biztonságban vannak, a Malwarebytes, a Thomson Reuters és a DocuSign mind saját belső vizsgálatot indítottak, elővigyázatosságból pedig a DocuSign minden Gainsight-integrációt leállított. A Verizon szerint alaptalanok a hackercsoport állításai. A Salesforce közölte, hogy nem lát saját platformját érintő sérülékenységet, mégis ideiglenesen felfüggesztette a Gainsight-hoz kapcsolódó alkalmazások hozzáférési tokenjeit.

Folyamatban az igazság feltárása

A Gainsight jelenleg a Google Mandiant egységével közösen vizsgálja az esetet, miközben a hackercsoport a Telegramon már azt is belebegtette, hogy külön weboldalt indít, amellyel a mostani áldozatokat is megzsarolná. A Scattered Lapsus$ Hunters tipikusan ehhez a módszerhez folyamodik: miután adatokat lopnak, rendszerint nyilvános zsarolásba kezdenek. A támadási hullám továbbra is folytatódik, a forenzikus vizsgálat jelenleg is tart. Az érintett cégek és ügyfelek számára így továbbra is kulcsfontosságú a megfelelő megelőzés és a gyors reagálás.

2025, adminboss, techcrunch.com alapján

Legfrissebb posztok

MA 13:23

Az új Google Wallet végre használható, nem csak ígéret

A Google régóta várt frissítése végre elérhetővé vált, alapjaiban alakítva át a Google Wallet alkalmazást...

MA 13:03

Az Android új ásza: érkezik a villámgyors Gemini Nano 4

Android-telefonokon hamarosan bemutatkozik egy mindeddiginél gyorsabb és okosabb MI, amely megváltoztathatja, ahogyan az eszközeinken dolgoztatunk MI-modelleket...

MA 12:45

Az Artemis II történelmi visszatérése: rekordok dőlnek, bravúrok születnek

Az Orion űrkapszula és négyfős legénysége tíz nap után sikeresen visszatért a Földre egy rekorddöntő, Holdat megkerülő küldetést követően...

MA 12:34

Az első öregedésgátló kutyatabletta a küszöbön – tovább élhet a kedvenced?

🐶 Felmerül a kérdés, hogy valóban több évet is kaphatunk közös életünkhöz házi kedvencünkkel – legalábbis egy San Franciscó-i startup, a Loyal szerint ez hamarosan lehetséges lesz...

MA 11:45

A Pókember-szabály az MI-adatok világában: a felelősség az első

🦁 A modern MI-ügynökök igazi akadálya nem is maga a gépi tanulás, hanem az alapul szolgáló adatok minősége és elérhetősége...

MA 11:13

Visszatértünk a Holdra: a négy űrhajós már itthon

Egy rendkívüli utazás végén péntek este biztonságban visszatért a Földre az első emberes Hold-misszió csaknem 54 év után...

MA 10:50

Az Artemis II űrhajósai diadalmasan tértek vissza holdkerülő küldetésükről

Tíznapos holdkerülő útjuk után sikeresen visszatértek az Artemis II űrhajósai. Az Orion kapszula április 10-én magyar idő szerint éjjel 2:07-kor csapódott a Csendes-óceánba San Diego partjainál, pontosan a terveknek megfelelően...

MA 10:44

A Hold első színes képei forradalmasítják az űrkutatást

Az Artemis II holdmisszió lenyűgöző képei máris heves izgalmat váltottak ki a geológusok és a kutatók körében...

MA 10:36

Az óriások csatája: a Binance és az OKX alapítói a múlton marakodnak

A Binance és az OKX, a világ két legnagyobb kriptotőzsdéjének alapítói ismét egymásnak estek...

MA 10:22

Az új akkumulátorbiztonság valójában új veszélyforrás?

Egy lényeges szempont, hogy a Battle Born LFP-akkumulátorok egyes felhasználói sötétre elszíneződött pozitív sarukat és a túlmelegedésre utaló jeleket tapasztaltak...

MA 10:01

Az amerikai kormány most gamereket toborozna légiforgalmi irányítónak

🛩 Az Egyesült Államok kormánya újra a játékosokat célozza, most azonban nem reklámkampányhoz, hanem komoly toborzáshoz: légiirányítókat keres, és azt állítja, hogy ez valódi karrier...

MA 09:59

A félelmetes MI: miért imádunk rettegni tőle?

Érdekes felvetés, hogy az MI-vel kapcsolatos félelmeink gyakran túlmutatnak a valóságon...

MA 09:50

Ez az óriási gamer tablet, amire végre mindenki várt?

A Lenovo ismét meglepetéssel készül a mobiljátékok szerelmeseinek: egy új, nagyképernyős, Legion-márkás tableten dolgoznak, melynek prototípusát nemrég egy alkalmazott mutatta be Weibo-oldalán...

MA 09:43

Az Amazon Prime titkos benzinkedvezménye, amiről alig tud valaki

🚗 Amerikában simán spórolhatsz tankolásnál, ha van Amazon Prime-tagságod, de ezt alig tudja valaki!..

MA 09:36

Az Epic Disney-vel támad vissza egy új játékkal

🎮 Érdemes megvizsgálni, mire készül az Epic Games a Disneyvel közösen: a hírek szerint novemberben érkezhet egy Disney-univerzumra épülő extraction shooter, amely az Arc Raiders mechanikáit követi...

APP
MA 09:11

APPok, Amik Ingyenesek MA, 4/11

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     TrailPin (iPhone/iPad)A TrailPin egy sokoldalú, magyar nyelven is elérhető alkalmazás, amely minden természetkedvelő számára hasznos társ...

MA 09:02

Az Artemis II legénysége épségben hazatért a Hold mellől

A négy űrhajósból – Reid Wiseman, Victor Glover, Christina Koch és Jeremy Hansen – álló Artemis II legénysége pénteken biztonságosan vízre szállt a Csendes-óceánban, San Diego partjaitól nyugatra...

MA 08:57

A bukás szélén a bhutáni bitcoin-kísérlet

💸 Egyre több jel utal arra, hogy Bhután, a Himalája rejtett gyöngyszeme, csendben likvidálja szinte teljes bitcoin-vagyonát, amelyet saját vízerőműveire alapozva szerzett...

MA 08:51

Az MI új divatszava: a trendslop sötét oldala

A tanácsadók szerepe az üzleti és kormányzati életben évtizedek óta vitatott...

MA 08:45

Az internet őre: a Cloudflare 500 Tbps-os hálózata

🛠 Tizenhat év alatt a Cloudflare globális hálózata elképesztő méretre nőtt, ma már meghaladja az 500 terabit/másodperces (Tbps) külső kapacitást...

MA 08:37

Az egyetlen DNS-csere hím nemi szervet növeszt a nőstény egereknek

👀 A kutatók felfedezték, hogy mindössze egyetlen DNS-bázispár módosítása elegendő ahhoz, hogy nőstény egerek embrionális fejlődése során hím nemi szervek és herék fejlődjenek ki...

MA 08:23

Az Artemis II után jön a NASA nagy dobása?

Péntek este valóban új korszak kezdődött az űrkutatásban: a NASA négy űrhajóst vitt a Hold körül, több mint 1,1 millió kilométert megtéve, majd sikeresen visszahozta őket a Csendes-óceánba, Kalifornia partjai közelében...

MA 08:15

A nagy dobás: az Arc Launcher Google- és Apple TV-hangulattal

Nem mindenki elégedett a Google TV alapértelmezett kinézetével, de hát persze, hogy erre is van már menő alternatíva: itt a vadiúj Arc Launcher...

MA 08:10

Az Orion diadalmas visszatérése: földet ért az Artemis II legénysége

Péntek este az Artemis II űrhajósai sikeresen visszatértek a Földre, amikor az Orion kapszula a Csendes-óceánba csobbant San Diego partjainál...

MA 08:02

Az MI-chipforradalom két nagy nyertese: az AMD és a Broadcom

Felmerül a kérdés, hogy vajon miért szárnyal egyszerre két, egészen eltérő üzleti modellben mozgó MI-chipgyártó a tőzsdén...

MA 07:57

Az OpenAI-vezér célkeresztben: Molotov-koktél és fenyegetések San Franciscóban

🚨 Péntek hajnalban valaki Molotov-koktéllal dobta meg Sam Altman, az OpenAI vezérigazgatójának otthonát San Franciscóban...

MA 07:50

Az univerzum titokzatos részecskéje: új mérések, még több kérdés

A fizikusoknak ismét sikerült pontosabban megmérniük az egyik legnehezebb alapvető részecske, a W-bozon tömegét...

MA 07:45

Az Artemis II történelmet írt: épségben hazatért a legénység

🚀 Fontos kérdés, hogy a hosszú évek óta várt visszatérés után az Egyesült Államok újra érdemi lépést tett a Hold felfedezése felé...

MA 07:37

Az MI-vezérelt hadijátékok rendre atomcsapásba torkollnak

A hadseregek és hírszerző szervezetek egyre gyakrabban támaszkodnak mesterségesintelligencia-rendszerekre, például az információk gyorsabb feldolgozásában vagy válsághelyzetek tervezésében...