Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Η Riot πουλάει την Hytale IP και την επωνυμία Hypixel πίσω στον αρχικό συνιδρυτή

    21 Νοεμβρίου 2025

    Τα Windows γίνονται 40 ως το προϊόν λογισμικού με τη μεγαλύτερη επιρροή στην ιστορία

    21 Νοεμβρίου 2025

    Θέλετε εξαιρετικό ήχο για λιγότερο; Ένα από τα καλύτερα ακουστικά που δοκίμασα το 2025 είναι μόλις 99 $ και δεν πρέπει να κοιμάστε σε αυτήν την προσφορά

    21 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Η Salesforce διερευνά την κλοπή δεδομένων πελατών μέσω παραβίασης του Gainsight
    Security

    Η Salesforce διερευνά την κλοπή δεδομένων πελατών μέσω παραβίασης του Gainsight

    Marizas DimitrisBy Marizas Dimitris20 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Η Salesforce λέει ότι ανακάλεσε τα κουπόνια ανανέωσης που συνδέονται με εφαρμογές που είχαν δημοσιευτεί από το Gainsight, ενώ διερευνά ένα νέο κύμα επιθέσεων κλοπής δεδομένων που στοχεύουν πελάτες.

    Η εταιρεία λογισμικού που βασίζεται σε σύννεφο σημείωσε ότι αυτό δεν προέρχεται από μια ευπάθεια στην πλατφόρμα διαχείρισης σχέσεων πελατών (CRM), καθώς όλα τα στοιχεία δείχνουν ότι η κακόβουλη δραστηριότητα σχετίζεται με την εξωτερική σύνδεση της εφαρμογής με το Salesforce.

    “Το Salesforce εντόπισε ασυνήθιστη δραστηριότητα που περιλαμβάνει εφαρμογές που έχουν δημοσιευτεί από το Gainsight που συνδέονται με το Salesforce, οι οποίες εγκαθίστανται και διαχειρίζονται απευθείας από πελάτες. Η έρευνά μας δείχνει ότι αυτή η δραστηριότητα μπορεί να έχει ενεργοποιήσει τη μη εξουσιοδοτημένη πρόσβαση σε δεδομένα Salesforce ορισμένων πελατών μέσω της σύνδεσης της εφαρμογής.” είπε σε μια ειδοποίηση της Πέμπτης το πρωί.

    Wiz

    “Μετά τον εντοπισμό της δραστηριότητας, το Salesforce ανακάλεσε όλα τα ενεργά διακριτικά πρόσβασης και ανανέωσης που σχετίζονται με εφαρμογές που είχαν δημοσιευτεί από το Gainsight που συνδέονται με το Salesforce και αφαίρεσε προσωρινά αυτές τις εφαρμογές από το AppExchange όσο συνεχίζεται η έρευνά μας.”

    Η Salesforce έχει ειδοποιήσει όλους τους πελάτες που επηρεάστηκαν για αυτό το περιστατικό και συμβούλεψε όσους χρειάζονται περαιτέρω βοήθεια να απευθυνθούν στην ομάδα βοήθειας του Salesforce.

    Αν και η εταιρεία δεν έχει παράσχει περισσότερες λεπτομέρειες σχετικά με αυτές τις επιθέσεις, αυτό το περιστατικό είναι παρόμοιο με την παραβίαση του Salesloft τον Αύγουστο του 2025, όταν μια ομάδα εκβιαστών γνωστή ως “Scattered Lapsus$ Hunters” έκλεψε ευαίσθητες πληροφορίες, συμπεριλαμβανομένων κωδικών πρόσβασης, κλειδιών πρόσβασης AWS και διακριτικών Snowflake, από το Salesforce των πελατών, χρησιμοποιώντας τις περιπτώσεις Salesforce Dr. ενοποίηση συνομιλίας με το Salesforce.

    Η ομάδα εκβιασμών ShinyHunters είπε στο BleepingComputer εκείνη την εποχή ότι οι επιθέσεις κλοπής δεδομένων της Salesloft επηρέασαν περίπου 760 εταιρείες, με αποτέλεσμα την κλοπή 1,5 δισεκατομμυρίων αρχείων Salesforce.

    Οι εταιρείες που είναι γνωστό ότι έχουν επηρεαστεί από τις επιθέσεις της Salesloft περιλαμβάνουν την Google, το Cloudflare, Ρούμπρικ, Ελαστικό, Απόδειξη, JFrogZscaler, ΥποστηρίξιμοςPalo Alto Networks, CyberArk, BeyondTrust, Nutanix, Qualysκαι Cato Networks, μεταξύ πολλών άλλων.

    Σήμερα, σε μηνύματα που αντάλλαξαν με το BleepingComputer, οι ShinyHunters ισχυρίστηκαν ότι απέκτησαν πρόσβαση σε άλλες 285 περιπτώσεις Salesforce μετά την παραβίαση του Gainsight μέσω μυστικών που είχαν κλαπεί κατά την παραβίαση του Salesloft drift.

    Gainsight επιβεβαιώθηκε προηγουμένως Παραβιάστηκε μέσω κλεμμένων κουπονιών OAuth που συνδέονται με το Salesloft Drift και είπε ότι οι εισβολείς είχαν πρόσβαση στα στοιχεία επικοινωνίας της επιχείρησης, όπως ονόματα, διευθύνσεις email επιχειρήσεων, αριθμούς τηλεφώνου, λεπτομέρειες περιοχής/τοποθεσίας, πληροφορίες αδειοδότησης και περιεχόμενο υποθέσεων υποστήριξης.

    Η BleepingComputer επικοινώνησε με το Gainsight με ερωτήσεις σχετικά με τις επιθέσεις κλοπής δεδομένων που σχετίζονται με εφαρμογές Gainsight, αλλά δεν υπήρξε άμεση απάντηση.


    Wiz

    Καθώς το MCP (Model Context Protocol) γίνεται το πρότυπο για τη σύνδεση LLM με εργαλεία και δεδομένα, οι ομάδες ασφαλείας προχωρούν γρήγορα για να διατηρήσουν αυτές τις νέες υπηρεσίες ασφαλείς.

    Αυτό το δωρεάν φύλλο εξαπάτησης περιγράφει 7 βέλτιστες πρακτικές που μπορείτε να αρχίσετε να χρησιμοποιείτε σήμερα.



    VIA: bleepingcomputer.com

    Related Posts


    Το Πανεπιστήμιο του Πρίνστον αποκαλύπτει παραβίαση δεδομένων που επηρεάζει δωρητές, αποφοίτους
    Security

    Το Checkout.com σνομπάρει τους χάκερ μετά από παραβίαση δεδομένων, για να δωρίσουν λύτρα
    Security

    Το ChatGPT παραβιάστηκε με χρήση προσαρμοσμένων GPT Εκμεταλλεύοντας την ευπάθεια SSRF για την αποκάλυψη μυστικών
    Security
    aws Gainsight Google OAuth salesforce Shiny Hunters Αθέτηση Κλοπή Δεδομένων
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleΟι καλύτερες προσφορές AirPods 4 και AirPods Pro για την εβδομάδα Black Friday
    Next Article Το Android Auto παίρνει Gemini
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Android

    Έχω χρησιμοποιήσει το Duolingo για 1.900 ημέρες και χειροτερεύει — ορίστε πώς θα το διορθώσω

    21 Νοεμβρίου 2025
    Security

    Ο χάκερ ισχυρίζεται ότι έκλεψε δεδομένα 2,3 TB από τον ιταλικό σιδηροδρομικό όμιλο Almaviva

    21 Νοεμβρίου 2025
    Technology

    Η Αυστραλία προσθέτει το Twitch στην απαγόρευση των μέσων κοινωνικής δικτύωσης για εφήβους, εξαιρείται το Pinterest

    21 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Entertainment

    Η Riot πουλάει την Hytale IP και την επωνυμία Hypixel πίσω στον αρχικό συνιδρυτή

    Marizas Dimitris21 Νοεμβρίου 2025
    Technology

    Τα Windows γίνονται 40 ως το προϊόν λογισμικού με τη μεγαλύτερη επιρροή στην ιστορία

    Marizas Dimitris21 Νοεμβρίου 2025
    Android

    Θέλετε εξαιρετικό ήχο για λιγότερο; Ένα από τα καλύτερα ακουστικά που δοκίμασα το 2025 είναι μόλις 99 $ και δεν πρέπει να κοιμάστε σε αυτήν την προσφορά

    Marizas Dimitris21 Νοεμβρίου 2025
    Most Popular

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Η Riot πουλάει την Hytale IP και την επωνυμία Hypixel πίσω στον αρχικό συνιδρυτή

    21 Νοεμβρίου 2025

    Τα Windows γίνονται 40 ως το προϊόν λογισμικού με τη μεγαλύτερη επιρροή στην ιστορία

    21 Νοεμβρίου 2025

    Θέλετε εξαιρετικό ήχο για λιγότερο; Ένα από τα καλύτερα ακουστικά που δοκίμασα το 2025 είναι μόλις 99 $ και δεν πρέπει να κοιμάστε σε αυτήν την προσφορά

    21 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.