Хакеры украли данные 200 компаний взломав Salesforce

Salesforce 

 

Хакеры похитили данные более 200 компаний, использующих Salesforce, сообщила Google после раскрытия инцидента с платформой Gainsight. Это стало частью масштабной атаки на цепочку поставки, которая затронула ряд известных компаний.

 

По словам аналитика Google Threat Intelligence Остина Ларсена, пострадали более 200 инстанций Salesforce. Salesforce подтвердила взлом «отдельных клиентских данных», но конкретные компании не назвала. Утечка произошла из-за сторонних приложений Gainsight, используемых для обслуживания клиентов. Ранее Gainsight применяла инструменты Salesloft и Drift, через которые злоумышленники получили доступ к токенам аутентификации.

 

Ответственность за атаку взяла на себя группировка Scattered Lapsus$ Hunters, связанная с группами ShinyHunters, Lapsus$ и Scattered Spider. В их Telegram-канале отмечено, что атака затронула компании Atlassian, Docusign, GitLab, CrowdStrike, Malwarebytes, SonicWall, Thomson Reuters, Verizon и другие.

 

Некоторые компании уже прокомментировали ситуацию: CrowdStrike заявила, что ее данные не пострадали, хотя был уволен подозреваемый инсайдер. Docusign не обнаружила компрометацию, однако из соображений безопасности отключила интеграцию Gainsight. Thomson Reuters, Malwarebytes и Verizon проводят собственное расследование.

 

Gainsight сообщила, что инцидент не связан с уязвимостью Salesforce, а стал следствием внешней интеграции. Компания сотрудничает с Google Mandiant для независимого анализа, а Salesforce временно отозвала активные токены приложений Gainsight. Scattered Lapsus$ Hunters анонсировало запуск сайта к следующей неделе с целью шантажа пострадавших компаний.


Не пропустите интересное!

Підписывайтесь на наши каналы и читайте анонсы хай-тек новостей, тестов и обзоров в удобном формате!

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *





Статьи & тестыArticles

Обзор смартфона Oppo A6 Pro: амбициозный Oppo A6 Pro (CPH2799)

Новый смартфон Oppo A6 Pro — телефон среднего уровня с функциональностью смартфонов премиум-класса. Производитель наделил его множеством характеристик, присущих более дорогим телефонам. Но не обошлось и без компромиссов. Как именно сбалансирован Oppo A6 Pro – расскажем в обзоре.


Топ новостей 2025 года сайта hi-tech.ua Top news 2025

Традиционно каждый год наша редакция подводит итоги. Лучшие устройства по версии редакции мы показали недавно. Теперь пришло время рассказать о топе новостей сайта hi-tech.ua в 2025 году.


НовостиNews
| 19.08
Вставить гиперссылку в текст Microsoft Word станет проще
Microsoft Word для Android

Microsoft Word получает обновление, упрощающее добавление гиперссылок без использования отдельных инструментов или комбинаций клавиш

| 16.48
Meizu 22 Next — компактный ИИ-датчик настроения пользователя  
Meizu 22 Next

Meizu показала экспериментальное устройство Meizu 22 Next, ориентированное на более тесное и персонализированное взаимодействие со искусственным интеллектом