Óriási adatlopás a Salesforce-nál, másfél milliárd adat jutott illetéktelenekhez
Az elmúlt év során a ShinyHunters zsarolócsoport komoly támadássorozatot indított világszerte, és kompromittált Salesloft, valamint Drift OAuth tokeneket kihasználva mintegy 1,5 milliárd Salesforce-nyilvántartást szerzett meg 760 cég adatbázisából. Ezek a hackerek fejlett társadalmi manipulációs technikákat és rosszindulatú, MI-alapú alkalmazásokat vetettek be, hogy behatoljanak a Salesforce rendszerébe, érzékeny információkat gyűjtöttek össze, majd zsarolással próbálták rákényszeríteni a cégeket, hogy milliós váltságdíjat fizessenek.
Drift platform, Salesforce és az adatok célkeresztben
A Drift egy harmadik fél által fejlesztett platform, amely összekapcsolja a Drift MI-chat ügynökét a Salesforce rendszerével, lehetővé téve az ügyfélkommunikációk, leadek és ügyféltámogatási esetek szinkronizálását a CRM-mel. Emellett a Drift Email is a támadások célpontjává vált: ezen keresztül az e-mail válaszok és marketing-automatizációs adatbázisok is veszélybe kerültek. Külön figyelmet érdemel, hogy a hackerek főként az Account (250 millió rekord), Contact (579 millió), Opportunity (171 millió), User (60 millió), valamint Case (459 millió) Salesforce-táblákból lopták el az adatokat. Ezek közé ügyfélszolgálati jegyek és technológiai cégekre vonatkozó, kiemelten érzékeny információk is bekerülhettek.
Zsarolás, folyamatos fenyegetés, pénzügyi intézmények a sorban
A támadók a Drift és Drift Email tokenjeit nagy horderejű adathalász kampányokhoz használták fel, a legnagyobb nemzetközi vállalatokat célozva. Mindezek ellenére a Google Threat Intelligence szerint a Case adatok között titkos kulcsokat, jelszavakat, Amazon Web Services hozzáférési kódokat és Snowflake tokeneket is kerestek, hogy további rendszerekbe juthassanak be. A támadók egy GitHub-forráskódlistát is nyilvánosságra hoztak, ezzel bizonyítva a támadás sikerességét. Bár a szervezetek többsége hallgat a botrányról, egy forrás megerősítette az ellopott adatok mennyiségét.
Az Amerikai Szövetségi Nyomozó Iroda (FBI) és a Google is vizsgálódik az ügyben: a hackerek azt állítják, áttörést értek el a Google bűnüldözési adatigénylő rendszerében (LERS) és az FBI eCheck platformján, bár ezt a Google hivatalosan tagadta. Különösen aggasztó, hogy július óta pénzügyi intézmények is célkeresztbe kerültek, így a fenyegetés szinte globális méretűvé duzzadt.
Megelőzés és összegzés
A szakértők nyomatékosan javasolják a kétfaktoros hitelesítés (MFA) használatát, a legkisebb szükséges jogosultság elvének (least privilege) alkalmazását és a csatlakoztatott alkalmazások gondos kezelését. Összefoglalva: a támadás nemcsak történelmi léptékű, hanem rámutat arra is, hogy a vállalati digitális biztonság sosem volt ennyire sérülékeny.
💸 A két amerikai technológiai óriás, az Amazon és az Alphabet idén rekordösszegű beruházással készül forradalmasítani a mesterséges intelligencia területét...
🐍 A kígyók gyakrabban lesznek kannibálok, mint gondolnánk – legalább tizenegy esetben fejlődött ki náluk önállóan ez a viselkedés, ami egyre több kutató szerint stratégiai előnyt jelent a faj túlélése szempontjából...
Az elmúlt évtizedekben az egészségügyi rendszerek és a tudomány komoly sikereket értek el a fertőző betegségek kezelése és megelőzése terén, mégis egyre gyengülnek a közegészségügyi intézkedések...
A kínai ByteDance új Seedance 2.0 videógenerátora felbolygatta a filmipart. A cég friss fejlesztése lehetővé teszi, hogy a felhasználók mindössze szöveges utasítások alapján 15 másodperces videókat hozhassanak létre, akár hírességek szerepeltetésével vagy ismert filmkarakterek megjelenítésével, teljesen szabadon...
💫 A James Webb űrteleszkóp és a Chandra röntgenobszervatórium lenyűgöző részletességű képeket készítettek egy formálódó galaxishalmazról, amely akkor létezett már, amikor az univerzum mindössze egymilliárd éves volt...
A legújabb kutatások szerint a Viagra és a Cialis hatóanyagai nemcsak a szexuális életben hoznak javulást, hanem komoly egészségügyi előnyöket is kínálnak a szív, az agy és a tüdő számára...
Fontos kérdés, hogy valójában mennyire veszélyesek a sztatinok, hiszen ezek a szív- és érrendszeri betegségek megelőzésére leggyakrabban alkalmazott gyógyszerek közé tartoznak...
Jellemző példa erre, hogy az OpenAI legújabb fejlesztése lehetővé teszi a felhasználók számára, hogy szinkronizálják a névjegyeiket a ChatGPT-vel – vagyis a mesterséges intelligencia most már könnyedén hozzáférhet ahhoz, hogy milyen telefonszámokat tárolnak az ismerőseid a telefonjukban...
Egy lényeges szempont, hogy a Geekom eddig főként miniszámítógépeiről volt ismert, amelyek a monitor mögé rejthetők vagy az asztal alá csúsztathatók...
🐧 Február 17-én különleges égi jelenség, úgynevezett „tűzgyűrű” napfogyatkozás következik, amelyet szinte kizárólag az Antarktisz lakatlan tájain lehet majd megfigyelni...
📦 Az internet páratlanul gazdag története veszélybe került, mivel olyan alapvető logfájlok tűnnek el, amelyek nélkül a jövő emberei talán soha nem érthetik meg, hogyan alakultak át a társadalmi és technikai rendszerek napjainkban...
🏠 Az elmúlt évek pandémiás fellendülése idején soha nem látott kereslet söpört végig az amerikai lakáspiacon, rekordalacsony szintre csökkentve az eladó ingatlanok és az építési telkek számát...
Érdekes felvetés, hogy a 2026-os év beköszöntével nemcsak a várva várt sorozat- és filmpremierekre kell számítani, hanem arra is, hogy ezekhez egyre borsosabb előfizetési díj társul...
Érdemes megvizsgálni, hogy az Artemis holdmissziók előkészületeivel kapcsolatos műszaki nehézségek sokasága miként hátráltatja a NASA előrehaladását a történelmi jelentőségű út előtt...
Az Apple a héten kiadott frissítésekben javította az iOS-t és a macOS-t is egy olyan, több mint tíz éve kihasználható biztonsági rést, amelyet vélhetően célzott támadások során használtak fel kereskedelmi kémszoftverek fejlesztői...
Amikor nagy döntések előtt azt tanácsolják, hogy aludj rá egyet, érdemes lehet megfogadni a tanácsot: a legújabb kutatások szerint az álmainkat tudatosan is lehet befolyásolni, ami növelheti a kreativitásunkat és segíthet bonyolultabb problémák megoldásában...