Óriási adatlopás a Salesforce-nál, másfél milliárd adat jutott illetéktelenekhez

Óriási adatlopás a Salesforce-nál, másfél milliárd adat jutott illetéktelenekhez
Az elmúlt év során a ShinyHunters zsarolócsoport komoly támadássorozatot indított világszerte, és kompromittált Salesloft, valamint Drift OAuth tokeneket kihasználva mintegy 1,5 milliárd Salesforce-nyilvántartást szerzett meg 760 cég adatbázisából. Ezek a hackerek fejlett társadalmi manipulációs technikákat és rosszindulatú, MI-alapú alkalmazásokat vetettek be, hogy behatoljanak a Salesforce rendszerébe, érzékeny információkat gyűjtöttek össze, majd zsarolással próbálták rákényszeríteni a cégeket, hogy milliós váltságdíjat fizessenek.

Drift platform, Salesforce és az adatok célkeresztben

A Drift egy harmadik fél által fejlesztett platform, amely összekapcsolja a Drift MI-chat ügynökét a Salesforce rendszerével, lehetővé téve az ügyfélkommunikációk, leadek és ügyféltámogatási esetek szinkronizálását a CRM-mel. Emellett a Drift Email is a támadások célpontjává vált: ezen keresztül az e-mail válaszok és marketing-automatizációs adatbázisok is veszélybe kerültek. Külön figyelmet érdemel, hogy a hackerek főként az Account (250 millió rekord), Contact (579 millió), Opportunity (171 millió), User (60 millió), valamint Case (459 millió) Salesforce-táblákból lopták el az adatokat. Ezek közé ügyfélszolgálati jegyek és technológiai cégekre vonatkozó, kiemelten érzékeny információk is bekerülhettek.

Zsarolás, folyamatos fenyegetés, pénzügyi intézmények a sorban

A támadók a Drift és Drift Email tokenjeit nagy horderejű adathalász kampányokhoz használták fel, a legnagyobb nemzetközi vállalatokat célozva. Mindezek ellenére a Google Threat Intelligence szerint a Case adatok között titkos kulcsokat, jelszavakat, Amazon Web Services hozzáférési kódokat és Snowflake tokeneket is kerestek, hogy további rendszerekbe juthassanak be. A támadók egy GitHub-forráskódlistát is nyilvánosságra hoztak, ezzel bizonyítva a támadás sikerességét. Bár a szervezetek többsége hallgat a botrányról, egy forrás megerősítette az ellopott adatok mennyiségét.

Kockázatos folyamatok, vészjósló következmények

Az Amerikai Szövetségi Nyomozó Iroda (FBI) és a Google is vizsgálódik az ügyben: a hackerek azt állítják, áttörést értek el a Google bűnüldözési adatigénylő rendszerében (LERS) és az FBI eCheck platformján, bár ezt a Google hivatalosan tagadta. Különösen aggasztó, hogy július óta pénzügyi intézmények is célkeresztbe kerültek, így a fenyegetés szinte globális méretűvé duzzadt.


Megelőzés és összegzés

A szakértők nyomatékosan javasolják a kétfaktoros hitelesítés (MFA) használatát, a legkisebb szükséges jogosultság elvének (least privilege) alkalmazását és a csatlakoztatott alkalmazások gondos kezelését. Összefoglalva: a támadás nemcsak történelmi léptékű, hanem rámutat arra is, hogy a vállalati digitális biztonság sosem volt ennyire sérülékeny.

2025, adminboss, www.bleepingcomputer.com alapján

  • Te mit gondolsz, mennyire felelős az a cég, akit így feltörnek?
  • Szerinted helyes lenne nyilvánosságra hozni, ha egy céget ér ilyen támadás?
  • Te mit tennél, ha a te adataid is kiszivárognának egy ilyen támadásban?


Legfrissebb posztok

MA 08:25

Az Ozempic-láz ára: amiről eddig nem beszéltünk

💸 Megemlíthető továbbá, hogy a legújabb GLP-1 gyógyszerek, mint az Ozempic, a Wegovy és a Mounjaro nagymértékű fogyást ígérnek, de most olyan rizikók kerültek előtérbe, amelyek eddig kevés figyelmet kaptak...

MA 08:19

Az emberszabásúak észjárása: Tényleg majdnem olyan okosak, mint mi?

🐒 A racionalitást évezredek óta az ember kizárólagos jellemzőjének tartották. Már Arisztotelész is azt állította, hogy az emberek abban különböznek az állatoktól, hogy képesek bizonyítékok alapján átgondolni, sőt felülbírálni saját nézeteiket...

MA 08:08

Az űrszemét tartotta fogva a hazatérő kínai űrhajósokat

Három kínai űrhajós pénteken tért vissza a Földre, miután több mint kilencnapos késéssel hagyhatták el a kínai űrállomást...

MA 07:58

A mesterséges intelligencia zsarolható? Meglepő a válasz

A legfrissebb kutatások azt vizsgálták, mennyire tudnak a legnépszerűbb MI-modellek ellenállni a manipulációnak, amikor káros vagy illegális tartalmat próbálnak kicsikarni belőlük...

MA 07:49

A Plejádok rejtett rokonsága – az ég titkos családfája

Évszázadok óta ismert látvány a Pleiadok csillaghalmaza, más néven a Hét Nővér, amelyről eddig úgy hittük, csak egy kis, ragyogó csillagcsalád...

MA 07:42

Jön az új vezérigazgató az Apple élére?

Az Apple a hírek szerint felgyorsította utódlási terveit, és könnyen lehet, hogy Tim Cook, a cég 65 éves vezérigazgatója már jövőre leköszön...

MA 07:36

A fotonikus csodachip szivárványt varázsol egyetlen lézerből

🌈 A fény manipulálása egyre fontosabb szerepet kap a tudományban és az iparban, legyen szó szuperszámítógépek adatfeldolgozásáról vagy precíziós órákról...

MA 07:18

Az 55 millió éves murgoni krokodiltojáshéjak meglepő titkai

🐋 Érdekes, hogy Ausztrália egyik legjelentősebb őslénytani kincseire éppen egy alig 2 000 lelkes, Brisbane-től 250 kilométerre fekvő kisváros, Murgon környékén bukkantak rá a kutatók...

APP
MA 07:13

APPok, Amik Ingyenesek MA, 11/17

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     LightTrac (iPhone/iPad)A LightTrac egy innovatív, fizikai alapokon nyugvó alkalmazás, amely lehetővé teszi a szabadtéri fényviszonyok pontos megtervezését...

MA 07:10

Az első pillantás a szupernóva rejtett arcára – végre szétszakadt a csillag

Az Európai Déli Obszervatórium óriástávcsövének köszönhetően először láthatták csillagászok, ahogy egy robbanó csillag kitörése áttöri a felszínt...

MA 07:01

Az MI forradalmasítja a Tejútrendszer szimulációját

🚀 A csillagászatban jelentős áttörést hozott, hogy kutatók elsőként készítettek olyan Tejútrendszer-modellt, amely több mint 100 milliárd csillagot követ nyomon egyenként...

MA 06:58

Az MI-óriások új titkos fegyvere: fénysebességű chipjelek

A mai adatközpontokban a sebesség elérte a rézalapú összeköttetések határát: a gyorsabb kommunikáció már elképzelhetetlen a jelenlegi technológiával, mivel a jelek rövid távon is elcsillapodnak, és a rendszer energiaigénye az egekbe szökik...

MA 06:49

A Google 14 ezermilliárdot önt texasi adatközpontokba

A Google sosem látott mértékű fejlesztést jelentett be: a következő két évben mintegy 14 ezer milliárd forintot (40 milliárd dollárt) költ texasi adatközpontokra...

MA 06:34

Az űridőjárás tombol, a pokolbéli disznók visszatérnek

Ez a hét tele volt csillagászati izgalmakkal: komoly napkitörések zavarták meg a Föld környezetét, üstökösök robbantak fel, közben előkerültek földtörténeti rémek, és a kvantumgépek okozta veszélyek is egyre fenyegetőbbek...

MA 06:25

Az MI felforgatja a Windowst – lázadnak a fejlesztők

A Microsoft elnöke, Pavan Davuluri szerint a Windows ügynökjellegű operációs rendszerré fejlődik, amely összeköti az eszközöket, a felhőt és az MI-t, hogy bárhonnan biztosítsa az intelligens, biztonságos munkát és a hatékonyabb munkavégzést...

MA 06:21

Rakétalámpa: Űrhajós hangulat gombnyomásra

A HGomx által készített 3D nyomtatott rakétalámpa minden űrrajongó szobájának központi dísze lehet...

MA 06:18

A nagy Tesla-ígéret: most beszállsz, és meggazdagodsz?

💰 Bámulatos volt látni, ahogy a Tesla részvényei az elmúlt tíz évben 2900%-ot emelkedtek, és rengetegen gondolkodnak el azon, vajon tényleg gazdaggá tehet-e egy ilyen befektetés...

MA 06:02

A pizzaszállítás titkos varázsa: önismeret házhoz

Különösen nehéz önmagunkba nézni, a múlt hibáit őszintén vizsgálni és beismerni, mégis Eric Osuna A pizzaszállítás (A Pizza Delivery) című játékának szereplői könnyedén megteszik ezt...

vasárnap 20:50

Tényleg léteztek női gladiátorok az ókori Rómában?

⚔ Felmerül a kérdés, hogy léteztek-e női gladiátorok a híres római arénák véres küzdelmeiben, vagy csak férfiak harcoltak egymással a közönség szórakoztatására...