Az újabb Salesforce-botrány: hackerek 200 céget törtek fel

Az újabb Salesforce-botrány: hackerek 200 céget törtek fel
Több mint 200 vállalat Salesforce-ban tárolt adatai kerültek hackerek kezébe, miután egy jelentős beszállítói láncot ért támadás során feltörték a Gainsight nevű ügyfélkapcsolati platformhoz kapcsolódó alkalmazásokat. Az érintett cégek között megtalálható az Atlassian, a DocuSign, a GitLab, a LinkedIn, a Malwarebytes, a SonicWall, a Thomson Reuters, a Verizon, valamint maga a Gainsight is. A támadás mögött a hírhedt Scattered Lapsus$ Hunters nevű hackercsoport áll, amely magában foglalja a ShinyHunters nevű bandát is.

Kifinomult módszerek, szerteágazó hatás

Valószínűsíthető, hogy a Scattered Lapsus$ Hunters úgy jutott be, hogy a Salesloft által üzemeltetett Drift nevű MI-alapú marketingplatform ügyfeleit vette célba. Ezzel megszerezték a Drift hozzáférési tokenjeit, majd ezeken keresztül feltörték az ügyfelek Salesforce-fiókjait. A támadássorozat egyik áldozata maga a Gainsight lett, ezt a hackercsoport maga is megerősítette. Mégis a cég állítása szerint nem a Salesforce-platform hibájából történt a visszaélés, hanem a kapcsolódó alkalmazások külső összeköttetései jelentették a belépési pontot a támadóknak.

Eltérő nyilatkozatok, biztonsági intézkedések

A hackerek a Telegramon jelentették be, hogy sikeresen hozzáfértek különböző cégek adataihoz. A vállalatok vegyesen nyilatkoznak az esetről: a CrowdStrike szerint az ő ügyféladataik biztonságban vannak, a Malwarebytes, a Thomson Reuters és a DocuSign mind saját belső vizsgálatot indítottak, elővigyázatosságból pedig a DocuSign minden Gainsight-integrációt leállított. A Verizon szerint alaptalanok a hackercsoport állításai. A Salesforce közölte, hogy nem lát saját platformját érintő sérülékenységet, mégis ideiglenesen felfüggesztette a Gainsight-hoz kapcsolódó alkalmazások hozzáférési tokenjeit.

Folyamatban az igazság feltárása

A Gainsight jelenleg a Google Mandiant egységével közösen vizsgálja az esetet, miközben a hackercsoport a Telegramon már azt is belebegtette, hogy külön weboldalt indít, amellyel a mostani áldozatokat is megzsarolná. A Scattered Lapsus$ Hunters tipikusan ehhez a módszerhez folyamodik: miután adatokat lopnak, rendszerint nyilvános zsarolásba kezdenek. A támadási hullám továbbra is folytatódik, a forenzikus vizsgálat jelenleg is tart. Az érintett cégek és ügyfelek számára így továbbra is kulcsfontosságú a megfelelő megelőzés és a gyors reagálás.

2025, adminboss, techcrunch.com alapján

Legfrissebb posztok

MA 14:03

Az MI-botrány miatt hátat fordíthat az X-nek a brit kormány

A brit kormánynál egyre komolyabb viták folynak arról, hogy folytatják-e jelenlétüket az X közösségi oldalon, miután a platform MI-eszköze, a Grok, lehetővé tette szexuális tartalmú képek – köztük meztelen gyerekeket ábrázoló fotók – létrehozását...

MA 13:50

A kínai hekkerek már a balkáni távközlést is célba vették

A Kínához köthető UAT-7290 nevű hekkercsoport mostanra Délkelet-Európa távközlési szolgáltatóit is célba vette, miután korábban Dél-Ázsiára koncentrált...

MA 13:33

A Word új trükkje: villámgyors linkelés két kattintással

A Microsoft mostantól gyerekjátékká teszi a hiperhivatkozások beszúrását a Word-dokumentumokba. Elfelejthetjük a bonyolult menük és a Ctrl+K kombináció használatát: egyszerűen csak be kell illeszteni a linket arra a kijelölt szövegre, amelyet hivatkozássá szeretnénk alakítani...

MA 13:17

A SharpLink nagy dobása: 62 milliárd forintnyi ETH a Lineán

💸 A SharpLink Gaming új szintre emeli az Ethereum kincstárkezelést: 62 milliárd forint (170 millió USD) értékű ethert helyezett el a ConsenSys által fejlesztett Linea hálózaton egy többéves hozamstratégia részeként...

MA 13:02

A régi Bose hangszórók még mindig állják a sarat – így kell!

A Bose SoundTouch hangszórók már igazi matuzsálemek a techvilágban, 13 éve indultak hódító útjukra...

MA 12:49

A támadók álma: kritikus rés az Apex Centralban

A Trend Micro kritikus biztonsági rést foltozott be az Apex Central (helyszíni) rendszerében, amely lehetővé tette a támadók számára, hogy távoli, tetszőleges kódot futtassanak akár rendszergazdai, azaz SYSTEM-jogosultsággal...

MA 12:35

A CES 2026 nagyágyúi: ezek a laptopok taroltak

💻 A 2026-os CES kiállítás minden eddiginél látványosabb laptopinnovációkkal rukkolt elő, a megszokott modelleket észrevétlenül háttérbe szorítva...

MA 12:18

Az ISS-en kitört egészségügyi vészhelyzet felborítja a NASA terveit

A NASA váratlanul lemondta a Nemzetközi Űrállomás (ISS) egyik űrsétáját, miután az egyik űrhajósnál egészségügyi problémák jelentkeztek...

MA 12:02

Az óceánok forrnak: történelmi melegrekord dőlt meg

2025-ben az óceánok rekordmennyiségű hőt nyeltek el világszerte, ami újabb lökést adott a tengerszint emelkedésének, a heves viharok kialakulásának és a korallzátonyok pusztulásának...

MA 11:50

Az MI már belelát a kórlapodba – tényleg segít?

🔬 Érdemes megvizsgálni, hogy mennyire kerülhet közel az MI a hétköznapi egészségügyhöz...

MA 11:01

Az új Gmail MI összefoglalja a leveleidet, mégsem kémkedik utánad

📧 A Google forradalmi újítást vezet be a Gmailben: megérkezett az MI-postaláda, amely a Gemini segítségével automatikusan összegzi a beérkező e-maileket...

MA 10:51

A Dolby Atmos az autókban is hódít: itt a Pioneer Sphera

Az autóban történő zenehallgatás új szintre lép: a Pioneer Sphera rendszerével immár nemcsak luxusmodellekben, hanem szinte bármelyik járműben élvezhető a Dolby Atmos hangzásvilág...

MA 10:36

A régi Galaxyokra is megérkeznek a Google Play-frissítések, de van csavar

Az elmúlt időszakban több Galaxy-felhasználó panaszkodott arra, hogy készülékükön régóta nem jelentek meg Google Play rendszerfrissítések, és a telefonon elérhető legújabb frissítés is jóval elavultabb volt a kelleténél...

MA 10:22

Az észak-koreai hekkerek veszélyes QR-kódokkal támadják Amerikát

🔑 Észak-koreai állami hekkercsoport, a Kimsuky új módszerrel veszi célba az Egyesült Államokban működő szervezeteket: csaló QR-kódokat használ úgynevezett célzott adathalász-kampányokban...

MA 10:16

Az Amazon MI‑asszisztense titokban vásárol helyetted

🛒 Érdekes kérdés, hogy az Amazon legújabb, MI-vezérelt kísérlete, a Buy for Me (Vásárolj helyettem) funkció miként borzolja a kedélyeket a kisvállalkozók körében...

MA 10:01

A január Amerikában nyár lett: sorra dőlnek a rekordok

🌞 Az Egyesült Államok déli és keleti részeire erős magasnyomású légtömeg hozott soha nem látott januári meleget...

MA 09:57

Az új YouTube-trükk, amivel végre eltűnnek a zavaró Shortsok

Végre könnyebben szűrhetők a YouTube-keresések: mostantól ki lehet kapcsolni a Shorts-videókat, így aki csak hosszú formátumú videókra kíváncsi, nem kell tovább a TikTok-ízű tartalmak között bolyongania...

MA 09:51

A világegyetem legnagyobb rejtélye: tényleg küszöbön a megoldás?

🧠 A tudomány jelenleg úgy gondolja, hogy az univerzum közel 95%-át sötét anyag és sötét energia alkotja, miközben az anyag mindössze 5%-át látjuk, tapintjuk, használjuk nap mint nap...

MA 09:29

Az optimizmusnak vége: menekül a pénz a Bitcoin ETF-ekből

📈 Az év elején a Bitcoin ETF-ek még rekordösszegeket vonzottak, mindössze két nap alatt közel 400 milliárd forintnyi (több mint 1 milliárd dollár) friss tőke áramlott a piacra...