پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

دسترسی مشکوک به داده‌های مشتریان Salesforce تأیید شد

آبان ۳۰, ۱۴۰۴ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم– شرکت Salesforce هشدار داده که فعالیت غیرعادی مرتبط با اپلیکیشن‌های Gainsight، منجر به دسترسی غیرمجاز به داده‌های برخی از مشتریان این پلتفرم شده است. این مسئله از طریق ارتباط OAuth میان این اپلیکیشن‌ها و Salesforce صورت گرفته است.

به گزارش کمیته رکن چهارم، Salesforce ضمن اعلام این حادثه، تمامی توکن‌های دسترسی و نوسازی فعال مربوط به اپلیکیشن‌های Gainsight را باطل و این اپ‌ها را به‌صورت موقت از فروشگاه AppExchange حذف کرده است. در عین حال، شرکت Gainsight نیز اعلام کرده اپلیکیشن خود را از بازار HubSpot به‌طور احتیاطی حذف کرده و در حال بررسی وضعیت امنیتی ارتباطات OAuth است.

شرکت Salesforce تأکید کرده که این حادثه ناشی از نقصی در زیرساخت این شرکت نبوده و منشأ آن به اتصال خارجی اپلیکیشن‌ها بازمی‌گردد. در همین حال، Gainsight نیز اعلام کرده نشانه‌ای از فعالیت مشکوک در HubSpot مشاهده نشده است.

تحلیلگران امنیتی معتقدند این حادثه ممکن است بخشی از یک کمپین گسترده‌تر باشد که به گروه ShinyHunters نسبت داده می‌شود. طبق گزارش‌ها، این گروه پیش‌تر نیز حملاتی مشابه علیه پلتفرم‌های یکپارچه‌سازی از جمله Salesloft و Drift انجام داده و ادعا کرده‌اند اطلاعات حدود هزار سازمان را سرقت کرده‌اند.

در نمونه حملات قبلی، داده‌هایی مانند نام، ایمیل کاری، شماره تلفن، اطلاعات منطقه‌ای و مجوزهای محصول به‌دست مهاجمان افتاده بود. متخصصان هشدار داده‌اند که هدف‌گیری توکن‌های OAuth متعلق به یکپارچه‌سازی‌های معتبر SaaS، به روندی رو به افزایش تبدیل شده است.

در پی این اتفاق، به سازمان‌ها توصیه می‌شود اپلیکیشن‌های متصل به Salesforce را بررسی کرده، توکن‌های غیرضروری را باطل کرده و در صورت مشاهده فعالیت مشکوک، اعتبارنامه‌ها را تغییر دهند. این اقدامات می‌تواند از تکرار چنین رخدادهایی جلوگیری کند.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.