Óriási adatlopás a Salesforce-nál, másfél milliárd adat jutott illetéktelenekhez
Az elmúlt év során a ShinyHunters zsarolócsoport komoly támadássorozatot indított világszerte, és kompromittált Salesloft, valamint Drift OAuth tokeneket kihasználva mintegy 1,5 milliárd Salesforce-nyilvántartást szerzett meg 760 cég adatbázisából. Ezek a hackerek fejlett társadalmi manipulációs technikákat és rosszindulatú, MI-alapú alkalmazásokat vetettek be, hogy behatoljanak a Salesforce rendszerébe, érzékeny információkat gyűjtöttek össze, majd zsarolással próbálták rákényszeríteni a cégeket, hogy milliós váltságdíjat fizessenek.
Drift platform, Salesforce és az adatok célkeresztben
A Drift egy harmadik fél által fejlesztett platform, amely összekapcsolja a Drift MI-chat ügynökét a Salesforce rendszerével, lehetővé téve az ügyfélkommunikációk, leadek és ügyféltámogatási esetek szinkronizálását a CRM-mel. Emellett a Drift Email is a támadások célpontjává vált: ezen keresztül az e-mail válaszok és marketing-automatizációs adatbázisok is veszélybe kerültek. Külön figyelmet érdemel, hogy a hackerek főként az Account (250 millió rekord), Contact (579 millió), Opportunity (171 millió), User (60 millió), valamint Case (459 millió) Salesforce-táblákból lopták el az adatokat. Ezek közé ügyfélszolgálati jegyek és technológiai cégekre vonatkozó, kiemelten érzékeny információk is bekerülhettek.
Zsarolás, folyamatos fenyegetés, pénzügyi intézmények a sorban
A támadók a Drift és Drift Email tokenjeit nagy horderejű adathalász kampányokhoz használták fel, a legnagyobb nemzetközi vállalatokat célozva. Mindezek ellenére a Google Threat Intelligence szerint a Case adatok között titkos kulcsokat, jelszavakat, Amazon Web Services hozzáférési kódokat és Snowflake tokeneket is kerestek, hogy további rendszerekbe juthassanak be. A támadók egy GitHub-forráskódlistát is nyilvánosságra hoztak, ezzel bizonyítva a támadás sikerességét. Bár a szervezetek többsége hallgat a botrányról, egy forrás megerősítette az ellopott adatok mennyiségét.
Az Amerikai Szövetségi Nyomozó Iroda (FBI) és a Google is vizsgálódik az ügyben: a hackerek azt állítják, áttörést értek el a Google bűnüldözési adatigénylő rendszerében (LERS) és az FBI eCheck platformján, bár ezt a Google hivatalosan tagadta. Különösen aggasztó, hogy július óta pénzügyi intézmények is célkeresztbe kerültek, így a fenyegetés szinte globális méretűvé duzzadt.
Megelőzés és összegzés
A szakértők nyomatékosan javasolják a kétfaktoros hitelesítés (MFA) használatát, a legkisebb szükséges jogosultság elvének (least privilege) alkalmazását és a csatlakoztatott alkalmazások gondos kezelését. Összefoglalva: a támadás nemcsak történelmi léptékű, hanem rámutat arra is, hogy a vállalati digitális biztonság sosem volt ennyire sérülékeny.
A pénzügyi világban új verseny bontakozik ki: a hagyományos nagybankok – a JPMorgan és a Goldman Sachs – egyre komolyabban fontolgatják, hogy belépnek az úgynevezett előrejelzési piacok területére...
Az amerikai Élelmiszer- és Gyógyszerügyi Hivatal (FDA) engedélyezte az Eli Lilly legújabb, GLP-1 típusú, szájon át szedhető gyógyszerét, a Foundayo-t...
🚽 2026 áprilisában négy űrhajós indul útnak a Hold felé az Artemis II-misszió keretében, és magukkal visznek egy olyan űrtoalettet, amely a szó szoros értelmében forradalmasítja az űrutazás komfortját...
🍫 Évtizedek óta rajonganak érte, de a Reese’s mogyoróvajas csészék (Reese’s Peanut Butter Cups) népszerűsége ellenére az utóbbi időben változtattak a recepten: néhány különleges alkalomra készült terméken, például a kis húsvéti tojásokon, csökkent a valódi csokoládé aránya, olcsóbb összetevőkkel helyettesítve azt...
Nyolc évvel ezelőtt indult útjára az 1.1.1.1 nyilvános DNS-feloldó, amelynek célja nem kevesebb volt, mint a világ leggyorsabb, a magánszférát tiszteletben tartó szolgáltatásának létrehozása...
Washingtonban mondott beszédében Harry herceg kemény hangot ütött meg a közösségi oldalak működésével kapcsolatban, amikor elismerően szólt két friss, nagy horderejű perről, amelyek főként a gyerekek védelmét érintik...
😴 A korán kezdődő munkanapok milliók mindennapjait keserítik meg, hiszen a hajnalban kezdődő műszak biológiailag kényszerű kompromisszum: az agy ilyenkor még alvásra van programozva, a teljesítmény pedig jelentősen csökken...
🚀 Elon Musk újra a figyelem középpontjában: a SpaceX titokban beadta a tőzsdei bevezetéshez szükséges papírokat az Egyesült Államok Értékpapír- és Tőzsdebizottságához...
Jack Dorsey, a Block alapítója és vezérigazgatója szerint a vállalatok egy új működési korszak küszöbén állnak, amelyben a középvezetői réteg szerepét nagyrészt a mesterséges intelligencia veheti át...
A Google sürgősséggel adott ki frissítést a Chrome böngészőhöz, miután felfedeztek egy negyedik, ebben az évben aktívan kihasznált nulladik napi hibát...
Ez a jelenség jól illusztrálható azzal, hogy az Apple, amely évtizedeken át forradalmasította a technológiai világot és termékeivel új szokásokat teremtett, ma saját történetének egyik legkritikusabb szakaszához érkezett...
Egy kanadai tinédzser élete teljesen felborult, amikor szinte egyik napról a másikra testét ismeretlen eredetű csalánkiütések lepték el, valahányszor víz érte a bőrét...
Érdemes megvizsgálni, hogy a tokenizáció, vagyis eszközök blokklánc-alapú nyilvántartása és átruházása miért vált az utóbbi évek egyik legnagyobb kriptós hívószavává...
🛡 2026 tavaszán a világ legnagyobb kiberbiztonsági konferenciáján futótűzként terjedt egy nyugtalanító felismerés: soha nem volt még ilyen rövid az ablak, amelyen keresztül a védelmezők megállíthatják a támadásokat...
A NASA továbbra is április 1-re tervezi az Artemis II küldetés indítását, és jelenleg sem az űrhajóval, sem a csapattal kapcsolatban nincs jelentős technikai probléma...
Steve Jobs neve egybeforrt az Apple-lel, az iPhone‑nal, iPaddal és iMaccal, mégis egészen másból származott az a vagyon, amely később milliárdossá tette...