Нова атака е засегнала клиентите на Salesforce

Най-четени

Методи Дамянов
Методи Дамянов
В "Калдата" от 2012г. насам. С интереси в сферата на информационната и интернет сигурност, дисруптивните технологии (IoT, AI, облак), видеоигрите с душа и послание и интернет свободата. Фен на Кен Ливайн, Ричард Столман и Джон Пери Барлоу.

Когато става въпрос за сигурност и 2025, то със сигурност втората половина на годината е белязана от атаките към клиентите на Salesforce. Първо бяха фишинг атаките от страна на ShinyHunters, в които пострадаха ред високопрофилни компании. Louis Vuitton, Dior, Channel, Tiffany & Co., Adidas, Qantas, Google Ads, Allianz Life, Workday и др. останаха с откраднати данни от въпросната хакерска група. А след това дойде и компрометирането на Salesloft. Компанията е разработчик на чатбот за популярния HR софтуер и техен партньор. Последваха нова серия от атаки. А сега имаме и продължение на историята.

Преди два дена Salesforce разкриха компрометирането на системите на втори техен външен доставчик – Gainsight. Компанията е собственост на Vista Equity Partners. Тя продава облачна платформа, чрез която компаниите проследяват ангажираността на своите клиенти. Заедно с това, те помагат на компаниите да събират данни за поведението на клиентите.

Данните, които събира системата на Gainsight са общо взето значими. Тя проследява броя на потребителите, които използват дадена нова характеристика. Отделно, платформата включва информация, която черпи данни от съответната инстанция на Salesforce в организацията. А след това прави тази информация достъпна за служителите чрез Slack бот. В случая, атакуващата страна е компрометирала връзката, посредством която Gainsight се интегрира със Salesforce инстанциите. Скоро след като откриват това, Salesforce прекъсват тази връзка. Заедно с това, изваждат и Gainsight от AppExchange магазина си.

След разкритието, Gainsight са извикали на помощ Mandiant, компания за киберсигурност, собственост на Google.

Изглежда, че ShinyHunters са отново виновни и за този инцидент. Скоро след инцидентите от август, групата обедини сили с друга хакерска групировка – Scattered Spider. Те са се свързали вчера с BleepingComputer. Хакерите твърдят, че са компрометирали 285 Salesforce инстанции. Атаката към Gainsight била успешна, благодарение на предишната атака към Drift бота на Salesloft. Salesforce съобщават, че атаката към Gainsight е засегнала ограничен брой техни клиенти. Имената на засегнатите в инцидента не се съобщават.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини