Хакеры украли данные 200 компаний взломав Salesforce

Salesforce 

 

Хакеры похитили данные более 200 компаний, использующих Salesforce, сообщила Google после раскрытия инцидента с платформой Gainsight. Это стало частью масштабной атаки на цепочку поставки, которая затронула ряд известных компаний.

 

По словам аналитика Google Threat Intelligence Остина Ларсена, пострадали более 200 инстанций Salesforce. Salesforce подтвердила взлом «отдельных клиентских данных», но конкретные компании не назвала. Утечка произошла из-за сторонних приложений Gainsight, используемых для обслуживания клиентов. Ранее Gainsight применяла инструменты Salesloft и Drift, через которые злоумышленники получили доступ к токенам аутентификации.

 

Ответственность за атаку взяла на себя группировка Scattered Lapsus$ Hunters, связанная с группами ShinyHunters, Lapsus$ и Scattered Spider. В их Telegram-канале отмечено, что атака затронула компании Atlassian, Docusign, GitLab, CrowdStrike, Malwarebytes, SonicWall, Thomson Reuters, Verizon и другие.

 

Некоторые компании уже прокомментировали ситуацию: CrowdStrike заявила, что ее данные не пострадали, хотя был уволен подозреваемый инсайдер. Docusign не обнаружила компрометацию, однако из соображений безопасности отключила интеграцию Gainsight. Thomson Reuters, Malwarebytes и Verizon проводят собственное расследование.

 

Gainsight сообщила, что инцидент не связан с уязвимостью Salesforce, а стал следствием внешней интеграции. Компания сотрудничает с Google Mandiant для независимого анализа, а Salesforce временно отозвала активные токены приложений Gainsight. Scattered Lapsus$ Hunters анонсировало запуск сайта к следующей неделе с целью шантажа пострадавших компаний.


Не пропустите интересное!

Підписывайтесь на наши каналы и читайте анонсы хай-тек новостей, тестов и обзоров в удобном формате!

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *





Статьи & тестыArticles

Обзор смартфона Oppo A6 Pro: амбициозный Oppo A6 Pro (CPH2799)

Новый смартфон Oppo A6 Pro — телефон среднего уровня с функциональностью смартфонов премиум-класса. Производитель наделил его множеством характеристик, присущих более дорогим телефонам. Но не обошлось и без компромиссов. Как именно сбалансирован Oppo A6 Pro – расскажем в обзоре.


Обзор смартфона Poco M8 Pro: можно позволить больше Poco M8 Pro 5G

Poco M8 Pro 5G сразу бросается в глаза своим размером и стремлением производителя предложить больше, чем обычно ожидаешь от устройства этой ценовой категории. Он не совсем очередной «середнячок»


НовостиNews
| 13.20
Asus ROG Swift OLED PG32UCDM Gen 3 — игровой монитор с частотой 240 Гц и пленкой BlackShield    
Asus ROG Swift OLED PG32UCDM Gen 3

Компания Asus представила игровой монитор ROG Swift OLED PG32UCDM Gen 3, который относится к третьему поколению линейки 32-дюймовых 4K-QD-OLED устройств производителя.

| 10.06
SSD SanDisk PCIe 5.0 SSD Optimus GX Pro — накопитель с максимальной скоростью и объемом до 4 ТБ  
SSD SanDisk PCIe 5.0 SSD Optimus GX Pro

Американская компания SanDisk представила Optimus GX Pro — новый флагманский твердотельный накопитель, который открывает обновлённую линейку потребительских SSD бренда