Salesforce újabb botránya, adatlopás és MI-harc hackerekkel

Salesforce újabb botránya, adatlopás és MI-harc hackerekkel

Gyakorlatban is veszélyes a MI-alapú integráció

Az elmúlt hetekben súlyos adatlopási hullám borzolta fel a Salesforce és más nagyvállalati szolgáltatók ügyfeleinek kedélyeit. Fontos megjegyezni, hogy a támadók a Salesloft nevű értékesítésautomatizációs platform MI-chat integrációján keresztül szereztek hozzáférést a Salesforce-fiókokhoz. Ehhez az úgynevezett Drift chatagentet csatolták a Salesforce rendszereihez, amely lehetővé tette a beszélgetések, leadek és támogatási esetek automatikus CRM-be mentését – csakhogy ez egy rossz szándékú külső fél számára is kaput nyitott.

Hogyan történt az adatlopás?

A támadók 2025. augusztus 8. és 18. között lopták el a Drift–Salesforce integrációhoz tartozó OAuth- és frissítő tokeneket. Céljuk kifejezetten érzékeny információk, például AWS-hozzáférési kulcsok, jelszavak, illetve Snowflake-hez kapcsolódó adatok megszerzése volt. Ennek ellenére a vizsgálat szerint azok a Salesloft-ügyfelek, akik nem használják ezt a konkrét integrációt, nem érintettek, és jelenleg nincs bizonyíték arra, hogy a káros tevékenység folytatódna.

A Salesforce és a Salesloft együttműködve minden aktív hozzáférési és frissítő tokent visszavont, az érintett ügyfeleket pedig arra kérte, hogy hitelesítsék újra a fiókjaikat. Az adminisztrátoroknak a beállításokban le kell választaniuk, majd újra kell csatlakoztatniuk az integrációt érvényes Salesforce-azonosítóval.

A támadók módszerei és a védekezés

A Google fenyegetéselemző csapata (Mandiant) UNC6395 néven azonosította a támadókat, akik a rendszerbe bejutva SOQL-lekérdezésekkel gyűjtötték ki a támogatási esetekből a tokeneket, jelszavakat és egyéb bizalmas adatokat, így további platformokat is elérhettek. A támadók a nyomok eltüntetése érdekében a Tor hálózatot, valamint AWS és DigitalOcean szolgáltatókat is használtak. A felhasznált user-agent stringek között szerepelt a python-requests/2.32.4 és a Salesforce-CLI/1.0 is.

A Google közzétett egy listát a kérdéses IP-címekről és user-agentekről, hogy az adminisztrátorok visszamenőleg ellenőrizhessék naplóikat. Ajánlják továbbá a kulcsok cseréjét, valamint az olyan objektumok átvizsgálását, amelyek AWS- vagy Snowflake-azonosítókat, titkos adatokat, illetve szervezetre jellemző bejelentkezési URL-eket tartalmazhatnak.


ShinyHunters és a zsaroláshullám új dimenziója

A támadások hátterében felbukkant a hírhedt ShinyHunters csoport is, amelyet gyakran összefüggésbe hoznak a Scattered Spider néven ismert támadókkal. Így nemcsak adatlopásra, hanem tömeges zsarolásra, sőt, ügyfelek további felhőszolgáltatásainak feltörésére is sor került. A támadók telefonos adathalászattal (vishing) vették rá a cégek dolgozóit, hogy engedélyezzenek rosszindulatú alkalmazásokat a Salesforce-ban; ezután az egész CRM-adatbázist letöltötték, majd e-mailben követeltek pénzt.

2024 júniusa óta számos vállalat – köztük nagy márkák és LVMH-leányvállalatok – esett áldozatul hasonló támadásoknak. Az ellopott adatokat a hackerek már nem csupán a cégek zsarolására használják fel, hanem újabb áldozatok infrastruktúráinak feltöréséhez is.

Fordulatok és bizonytalanság a felelősök körül

Bár a támadás részletei alapján a ShinyHunters magára vállalta az akciót, a Google fenyegetéselemző csapata mindeddig nem talált erre bizonyítékot. Az ügy tehát tovább bonyolódik, miközben minden érintettnek újra kell gondolnia a védekezést a MI-integrációk korszakában.

2025, adminboss, www.bleepingcomputer.com alapján

Legfrissebb posztok

vasárnap 20:50

A lenyűgöző égi csoda, amely vetekszik a Teremtés oszlopaival

💫 Lenyűgöző felvételt közölt a Gemini Obszervatórium fennállásának 25. évfordulóján: a fotón az NGC 6820 jelű emissziós köd és az NGC 6823 nyílt csillaghalmaz ragyog, mintha a híres Teremtés oszlopai (Pillars of Creation) párját látnánk...

vasárnap 20:33

A legsúlyosabb ciklon csapott le: ezrek otthona dőlt romba, százak haltak meg

💧 A legsúlyosabb természeti katasztrófa rázta meg Sri Lankát, ahol heves ciklon pusztított; a hegyvidéki tartományokban még mindig földcsuszamlások és áradások fenyegetik a lakosságot...

vasárnap 20:20

A monstrum Doogee V Max LR: telefon vagy szerszámosláda?

A Doogee V Max LR egészen új szintre emeli a strapatelefon fogalmát: nemcsak elképesztően masszív, de igazi energiabajnok is a 20500 mAh-s akkumulátorával...

vasárnap 20:02

Az elveszett indián falvak előkerültek – tényleg igaza volt John Smithnek?

🌍 Emellett a Rappahannock folyó mentén, Virginiában végzett ásatások során végre sikerült azonosítani azokat az ősi indián falvakat, amelyeket a Jamestownból ismert John Smith több mint 400 éve említett...

vasárnap 19:49

A Simogo új csomagja visszarepít az iPhone-játékok aranykorába

🎮 A mobiljátékok világában ma már ritkaságszámba mennek az igazán kreatív indie alkotások, de volt idő, amikor az App Store-nak köszönhetően a kis fejlesztőcsapatok is hatalmas közönséghez tudták eljuttatni ötleteiket...

vasárnap 19:34

Az elveszett szavak nyomában: miért fordíthatatlan néha a nyelv?

Több nyelvet beszélve feltűnhet, hogy bizonyos szavakat egyszerűen képtelenség lefordítani. Egy japán tervező vágyódik a mono no aware iránt, amely egyfajta letisztult, időtlen szépség – angolul, sőt magyarul sincs rá igazán megfelelő szó...

vasárnap 19:17

Az évszázad játéka visszatért – kezdődik a láz!

Az év vége felé közeledve senki sem unatkozik, hiszen a legendás játék, amely hosszú évek óta sokak toplistáján szerepel, most újra hódít...

vasárnap 19:02

Az Amazon nagy fúziója az MI-szuperszerverekkel

Tipikus eset, amikor a technológiai verseny nem az egyediség felé visz, hanem a legjobb, működő mintát másolják a nagyok...

vasárnap 18:51

Az olcsó boltok ára a szegények bőrére megy

Az Egyesült Államokban rengeteg család támaszkodik olyan bolthálózatokra, mint a Family Dollar vagy a Dollar General, hiszen ezek a boltok ígérik a legalacsonyabb árakat alapvető háztartási cikkekből...

vasárnap 18:33

Az okosszemüveg, amely rémálommá vált: 13 év Google Glass után

Amikor a Google Glass 13 évvel ezelőtt megjelent, az egész világ álmodozni kezdett arról, milyen lesz, ha számítógép költözik az arcunkra...

vasárnap 18:18

Az ABCC4 titkos hálózata: új trükk a sejtszabályozásban

Amikor egy sejt kívülről üzenetet kap, egy ciklikus AMP (cAMP) nevű molekulával közvetíti ezt a jelzést...

vasárnap 17:50

Az újszülöttek B-hepatitisz oltása kikerülhet a kötelezőkből

Az Egyesült Államok járványügyi központjának (CDC) oltási tanácsadó bizottsága az eddigi gyakorlattól eltérően már nem javasolja egységesen, hogy minden újszülött kapjon hepatitis B elleni oltást születése után...

vasárnap 16:49

Vége lehet Hollywood aranykorának az új Netflix–Warner Bros.-óriással?

🎥 Nehéz elhinni, de a Netflix és a Warner Bros. közötti friss felvásárlási megállapodás máris felforgatta a teljes hollywoodi piacot...

vasárnap 16:34

A házi csodachip: több mint ezerszeres ugrás a garázslaborban

Fontos kérdés, hogy meddig juthat el egy lelkes egyetemista, ha házilag, garázsban barkácsolja össze saját integrált áramköreit...

vasárnap 16:18

A pénzed turbója: egyszerű lépések a gyorsabb célokért

Rendszeres pénzügyi stressz: nem kell mindent túlbonyolítani A pénzügyek kezelése rengeteg ember számára jár állandó lelkiismeret-furdalással: folyamatosan azt sugallják, hogy a megtakarításon, a befektetésen és persze az adók optimalizálásán is dolgozni kell...

vasárnap 16:04

Az Xgimi Horizon 20 Max: Luxusmozi és gamer élmény egy projektorban

Ebből következően érdemes megérteni, hogy a hordozható projektorok piacán is megjelentek a valódi prémium modellek...

vasárnap 15:50

Az oroszországi aranyáldozatok rejtélye: 2400 éves kincs került elő

🏁 A dél-uráli Vysokaya Mogila sírmezőn egyedülálló, 2 400 éves áldozati komplexumot tártak fel orosz régészek, amely új fényt vet a nomádok temetkezési rítusaira...

vasárnap 15:35

Az ingatlanpiac, amely még Warren Buffettet is szabályszegésre csábította

Érdekes felvetés, hogy még a legendás Warren Buffett is hajlandó volt felrúgni saját, kőbe vésett szabályait a mostani ingatlanpiaci körforgásban...

vasárnap 15:04

Az óriás Doogee V Max Play: túlélőmobil vagy hordozható tégla?

A Doogee V Max Play nem aprózta el a strapatelefon fogalmát: ez a készülék méretével, tömegével és funkciókínálatával messze túlmutat a rutinos túrázók és kalandorok elvárásain...