Френски моден гигант стана жертва на серията от атаки към потребителите на Salesforce

Най-четени

Методи Дамянов
Методи Дамянов
В "Калдата" от 2012г. насам. С интереси в сферата на информационната и интернет сигурност, дисруптивните технологии (IoT, AI, облак), видеоигрите с душа и послание и интернет свободата. Фен на Кен Ливайн, Ричард Столман и Джон Пери Барлоу.

Френският моден гигант Chanel е поредната жертва на серията от атаки към компаниите, използващи CRM платформата на Salesforce, предава WWD.

В официалното съобщение на Chanel относно инцидента се заявява, че неизвестна страна е достигнала до базата данни на компанията посредством външен доставчик на услуга. Пробивът е засегнал единствено клиенти на Chanel в САЩ. Откраднати са данни за контакт.

„Базирайки се на откритията в хода на разследването, информацията, достигната от неоторизираната външна страна е съдържала ограничени подробности за част от клиентите ни, ползвали услугите на контактния ни център в САЩ“, коментират Chanel. Достигнати са имена, имейл адреси, физически адреси и телефонни номера. Засегнатите от пробива са информирани за случая. По информация на BleepingComputer, това е поредната жертва на атаки към ползващите софтуера на Salesforce.

Още през юни едно от защитните звено към Google алармира, че киберпрестъпно звено с името UNC6040 (по конвенцията на Google), познати също под името ShinyHunters, провеждат атаки към компании, използващи CRM софтуера на Salesforce. Хакерската група се свързва също и с атаката към Snowflake и партньорите им. Предполага се, че ShinyHunters и нейни членове участват в англоезичната киберпрестъпна мрежа .Com.

ShinyHunters провеждат атаките си основнo чрез гласов фишинг (т.нар. vishing – voice fishing). Те се свързват по телефона с жертвата си, карайки я да посети страницата на едно от основните приложения на Salesforce. Там биват подмамени да въведат специален код за връзка. Той е свързан с изготвена от тях зловредна версия на Data Loader OAuth приложението на Salesforce. В допълнение, отново чрез фишинг, хакерите крадат записи за вписване и MFA кодове, имитиращи страници на Okta.

Сред имената на жертвите на ShinyHunters личат Louis Vuitton, Dior, Tiffany & Co., Adidas, Qantas и Allianz Life. Счита се, че групата изнудва жертвите си за пари срещу това да не публикуват публично откраднатите данни. В края на юли представител на Google коментира за Bleeping, че вероятния им план е по-скоро да продадат данните. А не да ги публикуват публично.

В коментар по случая от Salesforce заявяват, че не платформата им е компрометирана, а става въпрос за фишинг атаки към отделни клиенти. „Макар и Salesforce да интегрират корпоративно ниво на сигурност във всичко, което правят, потребителите също играят ключова роля за безопасността на данните си. Особено на фона на засилените атаки, в които се използва социално инженерство“.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини