By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Η Salesforce επιβεβαιώνει ότι έγινε πρόσβαση στα δεδομένα των πελατών μετά την παραβίαση του Gainsight
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Η Salesforce επιβεβαιώνει ότι έγινε πρόσβαση στα δεδομένα των πελατών μετά την παραβίαση του Gainsight
Security

Η Salesforce επιβεβαιώνει ότι έγινε πρόσβαση στα δεδομένα των πελατών μετά την παραβίαση του Gainsight

Marizas Dimitris
Last updated: 21 Νοεμβρίου 2025 07:47
Marizas Dimitris
Share
SHARE


Η Salesforce εξέδωσε μια κρίσιμη ειδοποίηση ασφαλείας που προσδιορίζει «ασυνήθιστη δραστηριότητα» που περιλαμβάνει εφαρμογές που έχουν δημοσιευτεί από το Gainsight και συνδέονται με περιβάλλοντα πελατών.

Η έρευνα του γίγαντα CRM δείχνει ότι αυτή η δραστηριότητα μπορεί να επέτρεψε τη μη εξουσιοδοτημένη πρόσβαση στα δεδομένα του Salesforce μέσω των εξωτερικών συνδέσεων των εφαρμογών.

Σε μια άμεση απάντηση για τον περιορισμό της απειλής, η Salesforce έχει ανακαλέσει όλα τα ενεργά διακριτικά πρόσβασης και ανανέωσης που σχετίζονται με τις επηρεαζόμενες εφαρμογές Gainsight και τις έχει αφαιρέσει προσωρινά από το AppExchange.​

Salesforce ρητά δηλωθείς ότι αυτό το περιστατικό δεν προέρχεται από μια ευπάθεια στην ίδια την πλατφόρμα Salesforce. Αντίθετα, εκμεταλλεύεται τη σχέση εμπιστοσύνης μεταξύ της πλατφόρμας και των ενσωματώσεων τρίτων.

Η επίθεση αξιοποιεί διακυβευμένα διακριτικά OAuth και ψηφιακά κλειδιά που επιτρέπουν στις εφαρμογές να έχουν πρόσβαση σε δεδομένα χωρίς να μοιράζονται διαπιστευτήρια χρήστη.

Παραβίαση Salesforce Gainsight

Αυτό αντικατοπτρίζει τις τακτικές που χρησιμοποιήθηκαν στην καμπάνια του Αυγούστου 2025 που αφορούσε το Salesloft Drift, στην οποία οι εισβολείς χρησιμοποίησαν κλεμμένα διακριτικά OAuth για να παρακάμψουν τον έλεγχο ταυτότητας και να αποκτήσουν πρόσβαση σε δεδομένα επιπέδου CRM, όπως επαγγελματικές επαφές και αρχεία καταγραφής υποθέσεων, σε εκατοντάδες οργανισμούς.​

Η Gainsight είχε προηγουμένως αναγνωρίσει την έκθεσή της στο περιστατικό Salesloft Drift, επιβεβαιώνοντας ότι τα κλεμμένα μυστικά από αυτή την παραβίαση ήταν η πιθανή βασική αιτία. Τώρα, οι ηθοποιοί απειλών φαίνεται να επαναλαμβάνουν το ίδιο βιβλίο: συνδυάζοντας κλεμμένα διακριτικά OAuth με εφαρμογές που έχουν υπερβολική άδεια για να δημιουργήσουν μια «τέλεια αλυσίδα επίθεσης» που παρακάμπτει τις παραδοσιακές περιμετρικές άμυνες.​

Οι ερευνητές ασφαλείας έχουν συνδέσει αυτήν την καμπάνια με το ShinyHunters (επίσης παρακολουθείται ως UNC6040), μια ομάδα απειλών που είναι διαβόητη για τη στόχευση των οικοσυστημάτων SaaS. Αυτή η ομάδα συνήθως χρησιμοποιεί κοινωνική μηχανική για να εξαπατήσει τους χρήστες να εγκρίνουν κακόβουλες εφαρμογές ή, όπως φαίνεται εδώ, να περιστρέφονται από έναν παραβιασμένο προμηθευτή σε έναν άλλο.

Από την οπτική γωνία της Διαχείρισης Κινδύνων Τρίτου Μέρους (TPRM), αυτό το περιστατικό αποτελεί παράδειγμα ενός συμβάντος «ακτίνας έκρηξης της αλυσίδας εφοδιασμού», όπου ένας μεμονωμένος παραβιασμένος προμηθευτής χρησιμεύει ως πύλη σε δεκάδες περιβάλλοντα κατάντη.

Ο κίνδυνος στα σύγχρονα οικοσυστήματα SaaS δεν ταξιδεύει πλέον γραμμικά. φανερώνει, δημιουργώντας εκθετική έκθεση από ένα μόνο σημείο αποτυχίας.​

Οι οργανισμοί που χρησιμοποιούν ενσωματώσεις Gainsight πρέπει να υποθέσουν ότι οι τρέχουσες συνδέσεις τους έχουν παραβιαστεί έως ότου γίνει εκ νέου έλεγχος ταυτότητας. Οι ομάδες θα πρέπει να ελέγχουν αμέσως κάθε συνδεδεμένη εφαρμογή στην παρουσία τους στο Salesforce, καταργώντας ή περιορίζοντας οποιαδήποτε ενσωμάτωση που δεν απαιτεί ευρεία πρόσβαση στο API.

Είναι σημαντικό να εναλλάσσετε αμέσως τα διακριτικά OAuth του προμηθευτή και να αντιμετωπίζετε οποιοδήποτε διακριτικό με ευρείες άδειες ως υψηλού κινδύνου. Επιπλέον, οι ομάδες ασφαλείας θα πρέπει να σκληρύνουν τις διαδικασίες έγκρισης για νέες ενσωματώσεις, καθώς οι φορείς απειλών έχουν χρησιμοποιήσει στο παρελθόν την κοινωνική μηχανική για να εγκρίνουν κακόβουλες εφαρμογές.

Ο Ferhat Dikbiyik, Chief Research and Intelligence Officer (CRIO) στο Black Kite, δήλωσε στο cybersecuritynews.com “ότι αυτό δεν ήταν παραβίαση της βασικής πλατφόρμας της Salesforce. Αντίθετα, επιτιθέμενοι που συνδέονται με το ShinyHunters (ScatteredSpider Lapsu$ Hunters) εκμεταλλεύτηκαν δεδομένα από μια ολοκληρωμένη πρόσβαση πελάτη σε τρίτο μέρος. έξω από περιβάλλοντα Salesforce Και υπάρχει ένα σημαντικό μοτίβο εδώ».

“Το Gainsight έχει ήδη αναγνωρίσει την έκθεση σε μια προηγούμενη καμπάνια που αφορούσε το Salesloft Drift, όπου χρησιμοποιήθηκαν κλεμμένα διακριτικά OAuth για πρόσβαση σε δεδομένα Salesforce σε πολλούς οργανισμούς. Σε εκείνη την προηγούμενη περίπτωση, το Gainsight αποσύνδεσε την εφαρμογή Salesloft και επιβεβαίωσε ότι είχαν πρόσβαση μόνο σε δεδομένα επιπέδου CRM, κυρίως σε πληροφορίες επιχειρηματικής επαφής και σε ορισμένες περιπτώσεις Sales”.



VIA: cybersecuritynews.com

Επισκιασμένες κακόβουλες εφαρμογές βασισμένες σε AI που αποφεύγουν την ανίχνευση AV για να αναπτύξουν κακόβουλο ωφέλιμο φορτίο
Η OpenAI λέει ότι η ChatGPT δεν θα χρησιμοποιήσει τις πληροφορίες υγείας σας για να εκπαιδεύσει τα μοντέλα της
Η Salesforce λέει ότι έγινε πρόσβαση σε ορισμένα από τα δεδομένα των πελατών της μετά την παραβίαση του Gainsight
Πώς να μεγιστοποιήσετε τις δαπάνες σας στον κυβερνοχώρο
Το Fortinet επιβεβαιώνει την αθόρυβη ενημέρωση κώδικα για το FortiWeb zero-day που χρησιμοποιείται σε επιθέσεις
TAGGED:APIOAuthsalessalesforceνέα για την ασφάλεια στον κυβερνοχώροΠαραβίαση δεδομένων

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article Είναι το Beef πραγματικά ο κακός; Νέα έρευνα προκλήσεις Κοινοί μύθοι για την υγεία της καρδιάς
Next Article Χρησιμοποίησα το πιο πρόσφατο οικονομικό χειριστήριο κινητού της GameSir και έχει ελαφρύ σχεδιασμό με joysticks εφέ αίθουσας, όλα στα μόλις 27 $
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

Ο ανταγωνιστής του Shopify Swap συγκεντρώνει $100 εκατομμύρια έξι μήνες μετά τη συγκέντρωση $40 εκατομμύρια
Ο ανταγωνιστής του Shopify Swap συγκεντρώνει $100 εκατομμύρια έξι μήνες μετά τη συγκέντρωση $40 εκατομμύρια
Technology
Εδώ θα μπορούσε να κυκλοφορήσει το Honor Magic 8 Pro Air
Εδώ θα μπορούσε να κυκλοφορήσει το Honor Magic 8 Pro Air
Huawei News Phones Technology
Ανακαλύψτε το Κρυφό Μυστικό για Τέλειο Ύπνο - Το Γερμανικό Στρώμα που Ξεπερνά τη Σκανδιναβική Μέθοδο!
Ανακαλύψτε το Κρυφό Μυστικό για Τέλειο Ύπνο – Το Γερμανικό Στρώμα που Ξεπερνά τη Σκανδιναβική Μέθοδο!
Android Phones Technology
«Παγκόσμια Οικονομία: Ετοιμαστείτε για την Αλλαγή – Τίποτα δεν θα Είναι πια το Ίδιο!»
«Παγκόσμια Οικονομία: Ετοιμαστείτε για την Αλλαγή – Τίποτα δεν θα Είναι πια το Ίδιο!»
Business

You Might also Like

Το κακόβουλο πακέτο npm κλέβει λογαριασμούς και μηνύματα WhatsApp
Security

Το κακόβουλο πακέτο npm κλέβει λογαριασμούς και μηνύματα WhatsApp

Marizas Dimitris
Marizas Dimitris
4 Min Read
Security

Οι ΗΠΑ ανακοινώνουν νέα δύναμη κρούσης που στοχεύει Κινέζους απατεώνες κρυπτογράφησης

Marizas Dimitris
Marizas Dimitris
5 Min Read
Technology

Πωλήσεις στα ύψη: Το iPhone 17 σαρώνει και οι αναλυτές εξηγούν το γιατί

Marizas Dimitris
Marizas Dimitris
1 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?