Хакери вкрали дані 200 компаній зламавши Salesforce

Salesforce 

Хакери викрали дані більш ніж 200 компаній, які використовують Salesforce, повідомила Google після розкриття інциденту з платформою Gainsight. Це стало частиною масштабної атаки на ланцюжок постачання, який торкнувся ряду відомих компаній.

За словами аналітика Google Threat Intelligence Остіна Ларсена, постраждали понад 200 інстанцій Salesforce. Salesforce підтвердила зламування “окремих клієнтських даних”, але конкретні компанії не назвала. Витік стався через сторонні програми Gainsight, що використовуються для обслуговування клієнтів. Раніше Gainsight застосовувала інструменти Salesloft та Drift, через які зловмисники отримали доступ до токенів аутентифікації.

Відповідальність за атаку взяло на себе угруповання Scattered Lapsus$ Hunters, пов’язане з групами ShinyHunters, Lapsus$ та Scattered Spider. У їхньому Telegram-каналі зазначено, що атака торкнулася компаній Atlassian, Docusign, GitLab, CrowdStrike, Malwarebytes, SonicWall, Thomson Reuters, Verizon та інші.

Деякі компанії вже прокоментували ситуацію: CrowdStrike заявила, що її дані не постраждали, хоча було звільнено підозрюваного інсайдера. Docusign не виявила компрометацію, проте з міркувань безпеки відключила інтеграцію Gainsight. Thomson Reuters, Malwarebytes та Verizon проводять власне розслідування.

Gainsight повідомила, що інцидент не пов’язаний із вразливістю Salesforce, а став наслідком зовнішньої інтеграції. Компанія співпрацює з Google Mandiant для незалежного аналізу, а Salesforce тимчасово відкликала активні токени додатків Gainsight. Scattered Lapsus$ Hunters анонсувало запуск сайту до наступного тижня з метою шантажу постраждалих компаній.


Не пропустіть цікаве!

Підписуйтесь на наші канали та читайте анонси хай-тек новин, тестів та оглядів у зручному форматі!

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *





Статті & тестиArticles

Огляд смартфона Oppo A6 Pro: амбітний Oppo A6 Pro (CPH2799)

Новий смартфон Oppo A6 Pro – середнячок з функціональністю смартфонів преміум-класу. Виробник наділив його кількома характеристиками, властивими більш дорожчим телефонам. Але не обійшлось і без компромісів. Як саме збалансований Oppo A6 Pro – розповімо в огляді.


One UI 8.5: нове життя старих смартфонів Samsung — що дає оновлення?

One UI 8.5 дає старим смартфонам Samsung Galaxy функції, які ще зовсім недавно були ексклюзивом тільки для нових флагманів. Але чи справді це оновлення здатне зробити Galaxy S22, S23 і S24 ближчими до рівня Galaxy S26? Розбираємося, що саме змінюється після встановлення нової прошивки.


НовиниNews
| 19.03
Монстри автономності: OnePlus Turbo 6X та 6X Pro з батареями до 8000 мАг та захистом IP69K

Каталог компанії OnePlus офіційно поповнився парою примітних мобільних пристроїв – Turbo 6X та його просунутою версією Turbo 6X Pro.

| 17.09
Realme P4R 5G кидає виклик розеткам: 8000 мАг та до 3 днів роботи

Смартфон Realme P4R 5G пропонує феноменальну автономність завдяки величезному акумулятору ємністю 8000 мАг та захист IP65.