Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Η Salesforce επιβεβαιώνει ότι έγινε πρόσβαση στα δεδομένα των πελατών μετά την παραβίαση του Gainsight

    21 Νοεμβρίου 2025

    Είναι το Beef πραγματικά ο κακός; Νέα έρευνα προκλήσεις Κοινοί μύθοι για την υγεία της καρδιάς

    21 Νοεμβρίου 2025

    Το Huawei MateBook Fold PC έρχεται σε νέο κόκκινο χρώμα στις 25 Νοεμβρίου

    21 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Η Salesforce επιβεβαιώνει ότι έγινε πρόσβαση στα δεδομένα των πελατών μετά την παραβίαση του Gainsight
    Security

    Η Salesforce επιβεβαιώνει ότι έγινε πρόσβαση στα δεδομένα των πελατών μετά την παραβίαση του Gainsight

    Marizas DimitrisBy Marizas Dimitris21 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Η Salesforce εξέδωσε μια κρίσιμη ειδοποίηση ασφαλείας που προσδιορίζει «ασυνήθιστη δραστηριότητα» που περιλαμβάνει εφαρμογές που έχουν δημοσιευτεί από το Gainsight και συνδέονται με περιβάλλοντα πελατών.

    Η έρευνα του γίγαντα CRM δείχνει ότι αυτή η δραστηριότητα μπορεί να επέτρεψε τη μη εξουσιοδοτημένη πρόσβαση στα δεδομένα του Salesforce μέσω των εξωτερικών συνδέσεων των εφαρμογών.

    Σε μια άμεση απάντηση για τον περιορισμό της απειλής, η Salesforce έχει ανακαλέσει όλα τα ενεργά διακριτικά πρόσβασης και ανανέωσης που σχετίζονται με τις επηρεαζόμενες εφαρμογές Gainsight και τις έχει αφαιρέσει προσωρινά από το AppExchange.​

    Salesforce ρητά δηλωθείς ότι αυτό το περιστατικό δεν προέρχεται από μια ευπάθεια στην ίδια την πλατφόρμα Salesforce. Αντίθετα, εκμεταλλεύεται τη σχέση εμπιστοσύνης μεταξύ της πλατφόρμας και των ενσωματώσεων τρίτων.

    Η επίθεση αξιοποιεί διακυβευμένα διακριτικά OAuth και ψηφιακά κλειδιά που επιτρέπουν στις εφαρμογές να έχουν πρόσβαση σε δεδομένα χωρίς να μοιράζονται διαπιστευτήρια χρήστη.

    Παραβίαση Salesforce Gainsight

    Αυτό αντικατοπτρίζει τις τακτικές που χρησιμοποιήθηκαν στην καμπάνια του Αυγούστου 2025 που αφορούσε το Salesloft Drift, στην οποία οι εισβολείς χρησιμοποίησαν κλεμμένα διακριτικά OAuth για να παρακάμψουν τον έλεγχο ταυτότητας και να αποκτήσουν πρόσβαση σε δεδομένα επιπέδου CRM, όπως επαγγελματικές επαφές και αρχεία καταγραφής υποθέσεων, σε εκατοντάδες οργανισμούς.​

    Η Gainsight είχε προηγουμένως αναγνωρίσει την έκθεσή της στο περιστατικό Salesloft Drift, επιβεβαιώνοντας ότι τα κλεμμένα μυστικά από αυτή την παραβίαση ήταν η πιθανή βασική αιτία. Τώρα, οι ηθοποιοί απειλών φαίνεται να επαναλαμβάνουν το ίδιο βιβλίο: συνδυάζοντας κλεμμένα διακριτικά OAuth με εφαρμογές που έχουν υπερβολική άδεια για να δημιουργήσουν μια «τέλεια αλυσίδα επίθεσης» που παρακάμπτει τις παραδοσιακές περιμετρικές άμυνες.​

    Οι ερευνητές ασφαλείας έχουν συνδέσει αυτήν την καμπάνια με το ShinyHunters (επίσης παρακολουθείται ως UNC6040), μια ομάδα απειλών που είναι διαβόητη για τη στόχευση των οικοσυστημάτων SaaS. Αυτή η ομάδα συνήθως χρησιμοποιεί κοινωνική μηχανική για να εξαπατήσει τους χρήστες να εγκρίνουν κακόβουλες εφαρμογές ή, όπως φαίνεται εδώ, να περιστρέφονται από έναν παραβιασμένο προμηθευτή σε έναν άλλο.

    Από την οπτική γωνία της Διαχείρισης Κινδύνων Τρίτου Μέρους (TPRM), αυτό το περιστατικό αποτελεί παράδειγμα ενός συμβάντος «ακτίνας έκρηξης της αλυσίδας εφοδιασμού», όπου ένας μεμονωμένος παραβιασμένος προμηθευτής χρησιμεύει ως πύλη σε δεκάδες περιβάλλοντα κατάντη.

    Ο κίνδυνος στα σύγχρονα οικοσυστήματα SaaS δεν ταξιδεύει πλέον γραμμικά. φανερώνει, δημιουργώντας εκθετική έκθεση από ένα μόνο σημείο αποτυχίας.​

    Οι οργανισμοί που χρησιμοποιούν ενσωματώσεις Gainsight πρέπει να υποθέσουν ότι οι τρέχουσες συνδέσεις τους έχουν παραβιαστεί έως ότου γίνει εκ νέου έλεγχος ταυτότητας. Οι ομάδες θα πρέπει να ελέγχουν αμέσως κάθε συνδεδεμένη εφαρμογή στην παρουσία τους στο Salesforce, καταργώντας ή περιορίζοντας οποιαδήποτε ενσωμάτωση που δεν απαιτεί ευρεία πρόσβαση στο API.

    Είναι σημαντικό να εναλλάσσετε αμέσως τα διακριτικά OAuth του προμηθευτή και να αντιμετωπίζετε οποιοδήποτε διακριτικό με ευρείες άδειες ως υψηλού κινδύνου. Επιπλέον, οι ομάδες ασφαλείας θα πρέπει να σκληρύνουν τις διαδικασίες έγκρισης για νέες ενσωματώσεις, καθώς οι φορείς απειλών έχουν χρησιμοποιήσει στο παρελθόν την κοινωνική μηχανική για να εγκρίνουν κακόβουλες εφαρμογές.

    Ο Ferhat Dikbiyik, Chief Research and Intelligence Officer (CRIO) στο Black Kite, δήλωσε στο cybersecuritynews.com “ότι αυτό δεν ήταν παραβίαση της βασικής πλατφόρμας της Salesforce. Αντίθετα, επιτιθέμενοι που συνδέονται με το ShinyHunters (ScatteredSpider Lapsu$ Hunters) εκμεταλλεύτηκαν δεδομένα από μια ολοκληρωμένη πρόσβαση πελάτη σε τρίτο μέρος. έξω από περιβάλλοντα Salesforce Και υπάρχει ένα σημαντικό μοτίβο εδώ».

    “Το Gainsight έχει ήδη αναγνωρίσει την έκθεση σε μια προηγούμενη καμπάνια που αφορούσε το Salesloft Drift, όπου χρησιμοποιήθηκαν κλεμμένα διακριτικά OAuth για πρόσβαση σε δεδομένα Salesforce σε πολλούς οργανισμούς. Σε εκείνη την προηγούμενη περίπτωση, το Gainsight αποσύνδεσε την εφαρμογή Salesloft και επιβεβαίωσε ότι είχαν πρόσβαση μόνο σε δεδομένα επιπέδου CRM, κυρίως σε πληροφορίες επιχειρηματικής επαφής και σε ορισμένες περιπτώσεις Sales“.



    VIA: cybersecuritynews.com

    Related Posts


    Πολλαπλές ευπάθειες του GitLab επιτρέπουν στους εισβολείς να εισάγουν κακόβουλα μηνύματα για να κλέψουν ευαίσθητα δεδομένα
    Security

    Χάκερ που χρησιμοποιούν Leverage Tuoni C2 Framework Tool για να παραδίδουν μυστικά ωφέλιμα φορτία στη μνήμη
    Security

    Το Πανεπιστήμιο του Πρίνστον αποκαλύπτει παραβίαση δεδομένων που επηρεάζει δωρητές, αποφοίτους
    Security
    API OAuth sales salesforce νέα για την ασφάλεια στον κυβερνοχώρο Παραβίαση δεδομένων
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleΕίναι το Beef πραγματικά ο κακός; Νέα έρευνα προκλήσεις Κοινοί μύθοι για την υγεία της καρδιάς
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Security

    Η Oracle φέρεται να παραβιάστηκε από Clop Ransomware μέσω Hack 0-Day E-Business Suite

    21 Νοεμβρίου 2025
    Security

    Η Google αποκαλύπτει κακόβουλο λογισμικό BadAudio που χρησιμοποιείται σε καμπάνιες κατασκοπείας APT24

    21 Νοεμβρίου 2025
    Technology

    Η Salesforce λέει ότι έγινε πρόσβαση σε ορισμένα από τα δεδομένα των πελατών της μετά την παραβίαση του Gainsight

    20 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Security

    Η Salesforce επιβεβαιώνει ότι έγινε πρόσβαση στα δεδομένα των πελατών μετά την παραβίαση του Gainsight

    Marizas Dimitris21 Νοεμβρίου 2025
    Health

    Είναι το Beef πραγματικά ο κακός; Νέα έρευνα προκλήσεις Κοινοί μύθοι για την υγεία της καρδιάς

    Marizas Dimitris21 Νοεμβρίου 2025
    Huawei News

    Το Huawei MateBook Fold PC έρχεται σε νέο κόκκινο χρώμα στις 25 Νοεμβρίου

    Marizas Dimitris21 Νοεμβρίου 2025
    Most Popular

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Η Salesforce επιβεβαιώνει ότι έγινε πρόσβαση στα δεδομένα των πελατών μετά την παραβίαση του Gainsight

    21 Νοεμβρίου 2025

    Είναι το Beef πραγματικά ο κακός; Νέα έρευνα προκλήσεις Κοινοί μύθοι για την υγεία της καρδιάς

    21 Νοεμβρίου 2025

    Το Huawei MateBook Fold PC έρχεται σε νέο κόκκινο χρώμα στις 25 Νοεμβρίου

    21 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.