پرش به محتوا
آخرین اخبار
به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند
اخبار

سرقت توکن‌های OAuth در حمله به Klue، داده‌های Salesforce را هدف گرفت

خرداد ۳۱, ۱۴۰۵ نوشتهٔ hraicp3

کمیته رکن چهارم – شرکت Klue تأیید کرده است که در پی یک رخداد امنیتی، مهاجمان با سرقت توکن‌های OAuth مورد استفاده برای اتصال به Salesforce، به داده‌های تعدادی از مشتریان دسترسی پیدا کرده‌اند. همزمان، گروه اخاذی Icarus مسئولیت این حمله را بر عهده گرفته است.

به گزارش کمیته رکن چهارم، جیسون اسمیت، مدیرعامل Klue، اعلام کرد این شرکت در ۲۲ خرداد ۱۴۰۵ فعالیت غیرمجاز در بخشی از زیرساخت یکپارچه‌سازی خود را شناسایی کرده است. بررسی‌ها نشان می‌دهد مهاجمان از طریق یک اعتبارنامه قدیمی به یکی از سرویس‌های یکپارچه‌سازی دسترسی یافته و سپس توکن‌های OAuth مرتبط با سرویس‌هایی از جمله Salesforce را سرقت کرده‌اند.

بر اساس گزارش‌های Huntress و ReliaQuest، مهاجمان با استفاده از این توکن‌ها به محیط‌های Salesforce مشتریان متصل شده و حجم قابل توجهی از اطلاعات تجاری را استخراج کرده‌اند. داده‌های سرقت‌شده شامل اطلاعات تماس، مکاتبات فروش، اطلاعات قیمت‌گذاری و سایر سوابق تجاری بوده است.

Klue اعلام کرده تمامی توکن‌ها و اعتبارنامه‌های آسیب‌دیده را باطل کرده، یکپارچه‌سازی‌های تحت تأثیر را غیرفعال کرده و با همکاری CrowdStrike و نهادهای مسئول در حال بررسی حادثه است. این شرکت همچنین تأکید کرده که تاکنون هیچ نشانه‌ای از دسترسی مهاجمان به داده‌های ذخیره‌شده در خود پلتفرم Klue مشاهده نشده است.

در همین حال، گروه اخاذی Icarus با انتشار بیانیه‌ای مسئولیت این حمله را پذیرفته و مدعی شده است داده‌های Salesforce تعدادی از شرکت‌های طرف همکاری با Klue را استخراج کرده است.

از جمله شرکت‌هایی که تحت تأثیر این رخداد قرار گرفته‌اند می‌توان به Recorded Future، Tanium، Jamf، Sprout Social، Gong و Insurity اشاره کرد. این شرکت‌ها اعلام کرده‌اند شواهدی از نفوذ به زیرساخت‌های اصلی یا سامانه‌های عملیاتی آن‌ها مشاهده نشده و دسترسی مهاجمان به داده‌های موجود در Salesforce محدود بوده است.

کارشناسان هشدار می‌دهند اطلاعات تماس و داده‌های تجاری سرقت‌شده ممکن است در حملات فیشینگ، مهندسی اجتماعی و اخاذی‌های بعدی مورد استفاده قرار گیرد. این رخداد بار دیگر اهمیت حفاظت از توکن‌های OAuth و نظارت بر یکپارچه‌سازی‌های شخص ثالث را برجسته می‌کند.

منبع: BleepingComputer