پرش به محتوا
آخرین اخبار
آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند
اخبار

دسترسی مشکوک به داده‌های مشتریان Salesforce تأیید شد

آبان ۳۰, ۱۴۰۴ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم– شرکت Salesforce هشدار داده که فعالیت غیرعادی مرتبط با اپلیکیشن‌های Gainsight، منجر به دسترسی غیرمجاز به داده‌های برخی از مشتریان این پلتفرم شده است. این مسئله از طریق ارتباط OAuth میان این اپلیکیشن‌ها و Salesforce صورت گرفته است.

به گزارش کمیته رکن چهارم، Salesforce ضمن اعلام این حادثه، تمامی توکن‌های دسترسی و نوسازی فعال مربوط به اپلیکیشن‌های Gainsight را باطل و این اپ‌ها را به‌صورت موقت از فروشگاه AppExchange حذف کرده است. در عین حال، شرکت Gainsight نیز اعلام کرده اپلیکیشن خود را از بازار HubSpot به‌طور احتیاطی حذف کرده و در حال بررسی وضعیت امنیتی ارتباطات OAuth است.

شرکت Salesforce تأکید کرده که این حادثه ناشی از نقصی در زیرساخت این شرکت نبوده و منشأ آن به اتصال خارجی اپلیکیشن‌ها بازمی‌گردد. در همین حال، Gainsight نیز اعلام کرده نشانه‌ای از فعالیت مشکوک در HubSpot مشاهده نشده است.

تحلیلگران امنیتی معتقدند این حادثه ممکن است بخشی از یک کمپین گسترده‌تر باشد که به گروه ShinyHunters نسبت داده می‌شود. طبق گزارش‌ها، این گروه پیش‌تر نیز حملاتی مشابه علیه پلتفرم‌های یکپارچه‌سازی از جمله Salesloft و Drift انجام داده و ادعا کرده‌اند اطلاعات حدود هزار سازمان را سرقت کرده‌اند.

در نمونه حملات قبلی، داده‌هایی مانند نام، ایمیل کاری، شماره تلفن، اطلاعات منطقه‌ای و مجوزهای محصول به‌دست مهاجمان افتاده بود. متخصصان هشدار داده‌اند که هدف‌گیری توکن‌های OAuth متعلق به یکپارچه‌سازی‌های معتبر SaaS، به روندی رو به افزایش تبدیل شده است.

در پی این اتفاق، به سازمان‌ها توصیه می‌شود اپلیکیشن‌های متصل به Salesforce را بررسی کرده، توکن‌های غیرضروری را باطل کرده و در صورت مشاهده فعالیت مشکوک، اعتبارنامه‌ها را تغییر دهند. این اقدامات می‌تواند از تکرار چنین رخدادهایی جلوگیری کند.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.