By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Η Google λέει ότι οι χάκερ έκλεψαν δεδομένα από 200 εταιρείες μετά την παραβίαση του Gainsight
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Technology > Η Google λέει ότι οι χάκερ έκλεψαν δεδομένα από 200 εταιρείες μετά την παραβίαση του Gainsight
Technology

Η Google λέει ότι οι χάκερ έκλεψαν δεδομένα από 200 εταιρείες μετά την παραβίαση του Gainsight

Marizas Dimitris
Last updated: 21 Νοεμβρίου 2025 21:44
Marizas Dimitris
Share
SHARE


Η Google επιβεβαίωσε ότι χάκερ έχουν κλέψει τα δεδομένα περισσότερων από 200 εταιρειών που είναι αποθηκευμένα στο Salesforce σε μια μεγάλης κλίμακας hack αλυσίδας εφοδιασμού.

Την Πέμπτη, η Salesforce αποκάλυψε μια παραβίαση «δεδομένων Salesforce ορισμένων πελατών» – χωρίς να κατονομάσει επηρεαζόμενες εταιρείες – που κλάπηκε μέσω εφαρμογών που δημοσιεύει η Gainsight, η οποία παρέχει μια πλατφόρμα υποστήριξης πελατών σε άλλες εταιρείες.

Σε μια δήλωση, ο Austin Larsen, ο κύριος αναλυτής απειλών της Google Threat Intelligence Group, δήλωσε ότι η εταιρεία «γνωρίζει για περισσότερες από 200 πιθανώς επηρεασμένες περιπτώσεις Salesforce».

Αφού η Salesforce ανακοίνωσε την παραβίαση, η περιβόητη και κάπως νεφελώδης ομάδα hacking γνωστή ως Scattered Lapsus$ Hunters, η οποία περιλαμβάνει τη συμμορία ShinyHunters, ανέλαβε την ευθύνη για τις εισβολές σε ένα κανάλι Telegram, το οποίο έχει δει το TechCrunch.

Η ομάδα hacking ανέλαβε την ευθύνη για τις εισβολές που επηρεάζουν τα Atlassian, CrowdStrike, Docusign, F5, GitLab, Linkedin, Malwarebytes, SonicWall, Thomson Reuters και Verizon.

Επικοινωνήστε μαζί μας

Έχετε περισσότερες πληροφορίες σχετικά με αυτές τις παραβιάσεις δεδομένων Salesforce και Gainsight; Ή άλλες παραβιάσεις δεδομένων; Από μια συσκευή που δεν λειτουργεί, μπορείτε να επικοινωνήσετε με τον Lorenzo Franceschi-Bicchierai με ασφάλεια στο Signal στο +1 917 257 1382 ή μέσω Telegram and Keybase @lorenzofb ή μέσω email. Μπορείτε επίσης να επικοινωνήσετε με το TechCrunch μέσω του SecureDrop.

Η Google δεν θα σχολιάσει συγκεκριμένα θύματα.

Ο εκπρόσωπος της CrowdStrike, Kevin Benacci, δήλωσε στο TechCrunch σε μια δήλωση ότι η εταιρεία «δεν επηρεάζεται από το ζήτημα του Gainsight και όλα τα δεδομένα πελατών παραμένουν ασφαλή». Η CrowdStrike είπε ότι τερμάτισε έναν «ύποπτο εμπιστευτικό πρόσωπο» για φερόμενη διαβίβαση πληροφοριών σε χάκερ.

Το TechCrunch προσέγγισε όλες τις εταιρείες που αναφέρονται από το Scattered Lapsus$ Hunters. Ένας εκπρόσωπος της Verizon επιβεβαίωσε τη λήψη του email μας.

Ο εκπρόσωπος της Malwarebytes, Ashley Stewart, δήλωσε στο TechCrunch ότι η ομάδα ασφαλείας της εταιρείας «έχει γνώση» των προβλημάτων Gainsight και Salesforce και «διερευνά ενεργά το θέμα».

Κατά τη στιγμή της δημοσίευσης, καμία από τις άλλες εταιρείες δεν απάντησε σε αιτήματα για σχολιασμό.

Χάκερ της ομάδας ShinyHunters είπαν στο TechCrunch σε μια διαδικτυακή συνομιλία ότι απέκτησαν πρόσβαση στο Gainsight, χάρη στην προηγούμενη καμπάνια τους hacking που στόχευε πελάτες της Salesloft, η οποία παρέχει μια πλατφόρμα μάρκετινγκ με τεχνητή νοημοσύνη και chatbot που ονομάζεται Drift. Σε εκείνη την προηγούμενη περίπτωση, οι χάκερ έκλεψαν κουπόνια ελέγχου ταυτότητας Drift από αυτούς τους πελάτες, επιτρέποντας στους χάκερ να εισβάλουν στις συνδεδεμένες παρουσίες Salesforce και να κατεβάσουν το περιεχόμενό τους.

Εκείνη την εποχή, Gainsight επιβεβαιωμένος ήταν μεταξύ των θυμάτων αυτής της εκστρατείας hacking.

«Η Gainsight ήταν πελάτης του Salesloft Drift, επηρεάστηκαν και επομένως παραβιάστηκαν εξ ολοκλήρου από εμάς», δήλωσε ο ShinyHunters.

Η εκπρόσωπος της Salesforce, Nicole Aranda, δήλωσε στο TechCrunch ότι «ως θέμα πολιτικής, η Salesforce δεν σχολιάζει συγκεκριμένα ζητήματα πελατών».

Το Gainsight δεν απάντησε στα αιτήματα της TechCrunch για σχολιασμό.

Την Πέμπτη, Salesforce είπε Δεν υπάρχει «καμία ένδειξη ότι αυτό το ζήτημα προέκυψε από κάποια ευπάθεια στην πλατφόρμα Salesforce», αποστασιοποιούμενη ουσιαστικά από τις παραβιάσεις δεδομένων των πελατών της.

Η Gainsight δημοσιεύει ενημερώσεις σχετικά με το περιστατικό στη σελίδα περιστατικών του. Την Παρασκευή, η εταιρεία είπε ότι τώρα συνεργάζεται με τη μονάδα αντιμετώπισης περιστατικών της Google Mandiant για να βοηθήσει στη διερεύνηση της παραβίασης, ότι το εν λόγω περιστατικό «προήλθε από την εξωτερική σύνδεση των εφαρμογών — όχι από κάποιο πρόβλημα ή ευπάθεια στην πλατφόρμα Salesforce» και ότι «μια εγκληματολογική ανάλυση συνεχίζεται ως μέρος μιας ολοκληρωμένης και ανεξάρτητης εξέτασης».

“Η Salesforce έχει ανακαλέσει προσωρινά τα διακριτικά ενεργής πρόσβασης για εφαρμογές που συνδέονται με το Gainsight ως προληπτικό μέτρο, ενώ η έρευνά της για ασυνήθιστη δραστηριότητα συνεχίζεται”, σύμφωνα με τη σελίδα περιστατικών του Gainsight, η οποία ανέφερε ότι η Salesforce ειδοποιεί τους επηρεαζόμενους πελάτες των οποίων τα δεδομένα έχουν κλαπεί.

Στο κανάλι της στο Telegram, η Scattered Lapsus$ Hunters είπε ότι σχεδιάζει να ανοίξει έναν αποκλειστικό ιστότοπο για να εκβιάσει τα θύματα της τελευταίας της καμπάνιας μέχρι την επόμενη εβδομάδα. Αυτός είναι ο τρόπος λειτουργίας της ομάδας. Τον Οκτώβριο, οι χάκερ δημοσίευσαν επίσης έναν παρόμοιο ιστότοπο εκβιασμών μετά την κλοπή των δεδομένων Salesforce του θύματος στο περιστατικό Salesloft.

Οι Scattered Lapsus$ Hunters είναι μια ομάδα αγγλόφωνων χάκερ που αποτελείται από διάφορες συμμορίες κυβερνοεγκληματιών, συμπεριλαμβανομένων των ShinyHunters, Scattered Spider και Lapsus$, τα μέλη των οποίων χρησιμοποιούν τακτικές κοινωνικής μηχανικής για να ξεγελάσουν τους υπαλλήλους της εταιρείας ώστε να παραχωρήσουν στους χάκερ πρόσβαση στα συστήματα ή τις βάσεις δεδομένων τους. Τα τελευταία χρόνια, αυτές οι ομάδες έχουν διεκδικήσει πολλά θύματα υψηλού προφίλ, όπως τα MGM Resorts, Coinbase, DoorDash και άλλα.



Via: techcrunch.com

Ανατροπή στην τεχνολογία: Ρομπότ με Τένοντες από τους Γεννήτορες του MIT!
«Ανατρεπτικό! Το Where Winds Meet έσπασε τα ρεκόρ: Πόσοι παίκτες το δοκίμασαν; Μην το χάσετε!»
Αυτά τα Χριστούγεννα, δώσε στον εαυτό σου το δώρο που θα αλλάξει τη ζωή σου: Το smartwatch που θα φροντίσει την υγεία σου!
«Ανακαλύψτε το Amazon Leo: Η Εκπληκτική Εναλλακτική στο Starlink που Αλλάζει τα Πάντα!»
Πόσο μακρύ μπορεί να έχει ένα καλώδιο HDMI χωρίς να προκαλέσει απώλεια ποιότητας;
TAGGED:ChatbotF5GooglesalesforceΔιάσπαρτη ΑράχνηκέρδοςΚυβερνοασφάλειαΚυβερνοεπίθεσηκυνηγοί γυαλάδαςΠαραβίαση δεδομένωνΣκόρπιοι Lapsus$ Κυνηγοίχακάρισμαχάκερ

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article Η αγορά εργασίας του Dark Web εξελίχθηκε
Next Article Το Spotify τελικά σας επιτρέπει να εισάγετε λίστες αναπαραγωγής από άλλες υπηρεσίες
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

Ο όγκος χονδρικής Jaguar Land Rover μειώθηκε κατά 43% μετά από κυβερνοεπίθεση
Ο όγκος χονδρικής Jaguar Land Rover μειώθηκε κατά 43% μετά από κυβερνοεπίθεση
Security
Η Amazon αναθεωρεί το Fire TV UI και λανσάρει το Ember Artline Displays
Η Amazon αναθεωρεί το Fire TV UI και λανσάρει το Ember Artline Displays
Technology
«Συναγερμός για το 2026: Επενδύσεις – μαμούθ μισού τρισ. δολαρίων στην Τεχνητή Νοημοσύνη!»
«Συναγερμός για το 2026: Επενδύσεις – μαμούθ μισού τρισ. δολαρίων στην Τεχνητή Νοημοσύνη!»
Health Science Technology
Η Apple δοκιμάζει ενημερώσεις ασφαλείας στο παρασκήνιο σε iOS 26.3 και macOS Tahoe 26.3
Η Apple δοκιμάζει ενημερώσεις ασφαλείας στο παρασκήνιο σε iOS 26.3 και macOS Tahoe 26.3
iPhone - iOS

You Might also Like

Technology

Οδηγός βήμα προς βήμα Δημιουργία ενός παιχνιδιού προγράμματος περιήγησης για πολλούς παίκτες χρησιμοποιώντας το Node.js

Marizas Dimitris
Marizas Dimitris
9 Min Read
People's FavoritePhonesTechnology

Schools, Parents Disagree over Bans on Student Mobile Phones

Marizas Dimitris
Marizas Dimitris
8 Min Read
Ανακαλύψτε το Μυστικό: Πώς να Ρυθμίσετε το Νέο Σας Δαχτυλίδι Oura και να Αλλάξετε τη Ζωή σας!
AndroidPhonesTechnology

Ανακαλύψτε το Μυστικό: Πώς να Ρυθμίσετε το Νέο Σας Δαχτυλίδι Oura και να Αλλάξετε τη Ζωή σας!

Marizas Dimitris
Marizas Dimitris
10 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?