Хакеры украли данные 200 компаний взломав Salesforce

Salesforce 

 

Хакеры похитили данные более 200 компаний, использующих Salesforce, сообщила Google после раскрытия инцидента с платформой Gainsight. Это стало частью масштабной атаки на цепочку поставки, которая затронула ряд известных компаний.

 

По словам аналитика Google Threat Intelligence Остина Ларсена, пострадали более 200 инстанций Salesforce. Salesforce подтвердила взлом «отдельных клиентских данных», но конкретные компании не назвала. Утечка произошла из-за сторонних приложений Gainsight, используемых для обслуживания клиентов. Ранее Gainsight применяла инструменты Salesloft и Drift, через которые злоумышленники получили доступ к токенам аутентификации.

 

Ответственность за атаку взяла на себя группировка Scattered Lapsus$ Hunters, связанная с группами ShinyHunters, Lapsus$ и Scattered Spider. В их Telegram-канале отмечено, что атака затронула компании Atlassian, Docusign, GitLab, CrowdStrike, Malwarebytes, SonicWall, Thomson Reuters, Verizon и другие.

 

Некоторые компании уже прокомментировали ситуацию: CrowdStrike заявила, что ее данные не пострадали, хотя был уволен подозреваемый инсайдер. Docusign не обнаружила компрометацию, однако из соображений безопасности отключила интеграцию Gainsight. Thomson Reuters, Malwarebytes и Verizon проводят собственное расследование.

 

Gainsight сообщила, что инцидент не связан с уязвимостью Salesforce, а стал следствием внешней интеграции. Компания сотрудничает с Google Mandiant для независимого анализа, а Salesforce временно отозвала активные токены приложений Gainsight. Scattered Lapsus$ Hunters анонсировало запуск сайта к следующей неделе с целью шантажа пострадавших компаний.


Не пропустите интересное!

Підписывайтесь на наши каналы и читайте анонсы хай-тек новостей, тестов и обзоров в удобном формате!

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *





Статьи & тестыArticles

Обзор смартфона Oppo A6 Pro: амбициозный Oppo A6 Pro (CPH2799)

Новый смартфон Oppo A6 Pro — телефон среднего уровня с функциональностью смартфонов премиум-класса. Производитель наделил его множеством характеристик, присущих более дорогим телефонам. Но не обошлось и без компромиссов. Как именно сбалансирован Oppo A6 Pro – расскажем в обзоре.


Лучшие Bluetooth колонки. Подборка моделей в разных ценовых сегментах Sony SRS-XP500

Портативная колонка давно перестала быть просто аксессуаром для смартфона или ноутбука. Она стала инструментом для создания атмосферы – от камерной встречи до масштабной вечеринки.


НовостиNews
| 16.03
Китай смоделировал блокаду Starlink на Тайване – хватило 1000 дронов-глушилок    
china laser charge drone

Китайские исследователи предложили технический сценарий, который при применении может полностью блокировать доступ Тайваня к сети Starlink

| 08.29
Робот Sunday Memo с ИИ берет бытовую рутину на себя
Sunday Memo

Робот Memo способен убрать посуду со стола, загрузить или разгрузить посудомоечную машину, разложить чистое белье по шкафам, собрать мусор и даже приготовить кофе