Az újabb Salesforce-botrány: veszélyben az ügyféladatok
A Salesforce vizsgálatot indított, miután kiderült, hogy egyes ügyfeleik adatai illetéktelen kezekbe kerültek a Gainsight alkalmazásain keresztül. A Gainsight olyan platformot kínál, amellyel más cégek az ügyfélkapcsolataikat menedzselik, és ezek az alkalmazások közvetlenül kapcsolódnak a Salesforce rendszeréhez. A Salesforce hangsúlyozza, hogy nincs bizonyíték arra, hogy a saját rendszerüket törték volna fel; a problémát kizárólag a Gainsight és a Salesforce közötti külső kapcsolat okozta.
A hackertámadás részletei
A ShinyHunters nevű ismert hackercsoport vállalta magára a támadást, és azzal fenyeget, hogy ha a Salesforce nem hajlandó tárgyalni velük, létrehoznak egy weboldalt, ahol közzéteszik az ellopott adatokat – ezzel zsarolva az érintett cégeket. A hackerek azt állítják, hogy közel ezer vállalat adatai kerültek a birtokukba. Az érintettek között szerepelnek olyan ismert vállalatok, mint az Airtable, a Notion és a GitLab. Hasonló támadások érték már a Cloudflare-t, a Proofpointot és a Bugcrowdot is.
Mi történt korábban?
A legutóbbi, augusztusi betörés során a támadók szintén a Salesforce-fiókokhoz fértek hozzá különféle kapcsolt alkalmazásokon keresztül, ellopva többek között hozzáférési tokeneket és érzékeny vállalati adatokat. Ezeket az akciókat többnyire a pénzszerzés motiválja, és a hackercsoport gyakran fenyegeti az áldozatokat adatközzététellel. Jelenleg is vizsgálják, hogy az újabb, a Gainsight alkalmazásait érintő incidens kapcsolódik-e a korábbi betörésekhez.
A Gainsight szerint a belső vizsgálatok még tartanak; a GitLab és más cégek biztonsági szakemberei szintén nyomoznak. Egyelőre nem tudni, pontosan milyen adatok szivárogtak ki, de mindez ismét riasztó emlékeztető a felhasználók és vállalatok számára arra, mennyire sebezhetők lehetnek a külső szolgáltatókon keresztül működő rendszerek.
👻 1987 óta töretlenül fejlődik a NetHack, amely igazi különlegességként még ma is támogatja az MS-DOS-t – annak ellenére, hogy a Microsoft már húsz éve megszüntette e régi operációs rendszer támogatását...
Megint megcsúszott az XRP, ezúttal 1,40 dollár (kb. 510 HUF) alá esett nagy forgalom mellett, és egyre szűkebb sávban billeg a token, miközben mindkét oldal visszafogottan kereskedik...
A felhőalapú együttműködés nemcsak a nagyvállalatok kiváltsága, hanem bárki számára elérhető, aki szeretné a saját adatait teljes biztonságban, mégis könnyen elérhetően tárolni...
Az Artemis II legénysége tavasszal tíz felejthetetlen napon át kerülte meg a Hold túlsó oldalát, és közben alaposan dokumentálta kalandjait: több mint 12 000 fotót készítettek az út során...
Az ismeretlen helyek felfedezése és új élmények megélése nem csupán feltölt: a legújabb kutatások szerint valóságos immunerősítőként is működik, sőt hozzájárulhat az egészséges öregedéshez...
😂 Ryan Cohen, a GameStop vezérigazgatója szinte mindenkit ledöbbentett, amikor bejelentette, hogy 56 milliárd dollárért (azaz több mint húszezer milliárd forintért) megvásárolná az eBay-t...
Lényeges szempont, hogy a Pireneusok magaslataiban felfedezett titokzatos zöld ásvány arról tanúskodik: elődeink évszázadokon át bányatábort működtettek ott...
😃 Miközben a világ szinte minden pontján rekordsebességgel elfogytak a Steam Controller készletei, Ausztráliában még bármikor le lehet csapni az áhított eszközre...
⚡ Érdemes megvizsgálni, hogy a vállalati MI-ügynökök fejlődése miként teszi elkerülhetetlenné a technológiai váltást, amely a korábbi retrieveralapú megközelítés helyett egy előre összeállított, feladatspecifikus tudásréteget helyez előtérbe...
Ez a jelenség jól illusztrálható azzal, hogy egy egyszerű, vény nélkül kapható aminosav, az arginin, váratlanul erős védelmet nyújthat az Alzheimer-kór ellen...
Az Atlanti-óceánon közlekedő MV Hondius nevű luxushajó fedélzetén felütötte a fejét egy ritka és veszélyes fertőzés, amely már három halálos áldozatot követelt, és további utasokat is kezelés alatt tartanak...
A Coinbase világa eddig sem volt unalmas, de most egy új szintre lépett: integrálták a DFlow protokollt, így már a Solana blokkláncon is lehet közvetlenül spot- és predikciós piacokon kereskedni...
👀 Néhány nap alatt szinte felborult a világrend, ahogy fiatalok – legkülönfélébb jelmezekben – megrohamozták a Szcientológia központjait, New Yorktól Los Angelesig, szinte minden jelentősebb városban...
Nemcsak az e-mail-fiók veszélyes terep többé: már a naptármeghívók és az olyan együttműködési platformok, mint a Microsoft Teams, komolyan ki vannak téve az adathalászok támadásainak...
Ilyen esetre példa, amikor több száz éves keresztény núbiai freskók alapján rekonstruálták az egykori uralkodók és egyházi vezetők pompás viseleteit, amelyeket élő modelleken mutattak be – megható pillanatokat okozva a közönségnek...