Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot

«Απίστευτο! Το υβριδικό Simba με έκπτωση έως και 350 £ — Μην το χάσετε!»

22 Νοεμβρίου 2025

Ακατάπαυστε! Οι προσφορές Nintendo Switch 2 για Black Friday είναι εδώ — Δείτε τις απίθανες εκπτώσεις σε κονσόλες, παιχνίδια και όχι μόνο!

22 Νοεμβρίου 2025

Προετοιμαστείτε για την Επανάσταση: Ανακαλύψτε τις Τελευταίες Αλλαγές στην Apple Maps που Θα Αλλάξουν τα Πάντα!

22 Νοεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Η ShinyHunters διεκδικεί κλοπή δεδομένων από 200+ εταιρείες μέσω παραβίασης Salesforce Gainsight
Security

Η ShinyHunters διεκδικεί κλοπή δεδομένων από 200+ εταιρείες μέσω παραβίασης Salesforce Gainsight

Marizas DimitrisBy Marizas Dimitris22 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια5 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Μια εξελιγμένη επίθεση στην αλυσίδα εφοδιασμού φέρεται να έχει θέσει σε κίνδυνο τα δεδομένα εκατοντάδων οργανισμών, συνδέοντας την παραβίαση με μια κρίσιμη ενοποίηση μεταξύ της πλατφόρμας επιτυχίας πελατών Gainsight και του γίγαντα CRM Salesforce.

Η περιβόητη κολεκτίβα χάκερ ShinyHunters αναλαμβάνει την ευθύνη για την εισβολή, η οποία φέρεται να επηρεάζει περισσότερες από 200 εταιρείες. Ο φορέας επίθεσης δεν βασιζόταν στην άμεση εισβολή στο Salesforce, αλλά στην εκμετάλλευση της αξιόπιστης σύνδεσης που δημιουργήθηκε μέσω εφαρμογών τρίτων.

Στις 20 Νοεμβρίου 2025, η Salesforce ανέλαβε έκτακτη δράση για να περιορίσει την απειλή. Η εταιρεία απενεργοποίησε επίσημα τη σύνδεση μεταξύ εφαρμογών που δημοσιεύθηκαν από το Gainsight και του οικοσυστήματος Salesforce αφού εντόπισε «ασυνήθιστη δραστηριότητα».

Σύμφωνα με δήλωση της Salesforce, η έρευνά τους υποδηλώνει ότι η δραστηριότητα διευκόλυνε μη εξουσιοδοτημένη πρόσβαση στα δεδομένα πελατών, ειδικά μέσω της εξωτερικής σύνδεσης της εφαρμογής.

Αξιοποίηση αξιόπιστων διακριτικών OAuth

Οι μηχανισμοί αυτής της εκστρατείας υπογραμμίζουν μια αυξανόμενη τάση στον σύγχρονο κυβερνοπόλεμο: στοχεύοντας τα «κλειδιά» και όχι τις «κλειδαριές».

Η Google Threat Intelligence Group (GTIG), συμπεριλαμβανομένων ερευνητών από τη Mandiant, προσδιόρισε τους παράγοντες της απειλής ως θυγατρικές της ShinyHunters. Αυτοί οι αντίπαλοι παραβίασαν διακριτικά OAuth τρίτων.

Στο περιβάλλον SaaS, τα διακριτικά OAuth λειτουργούν σαν δελτία ψηφιακών αδειών, επιτρέποντας σε εφαρμογές όπως το Gainsight να συνομιλούν με το Salesforce χωρίς να απαιτείται από τον χρήστη να συνδέεται κάθε φορά.

Με την κλοπή αυτών των διακριτικών, οι εισβολείς θα μπορούσαν ενδεχομένως να παρακάμψουν τον έλεγχο ταυτότητας πολλαπλών παραγόντων και τις τυπικές άμυνες σύνδεσης, μεταμφιεσμένοι ως η αξιόπιστη εφαρμογή για την εξαγωγή ευαίσθητων εταιρικών δεδομένων. Αυτή η μέθοδος επιτρέπει στους παράγοντες απειλής να κινούνται πλευρικά μέσα σε περιβάλλοντα cloud, ενώ παραμένουν απαρατήρητοι από την παραδοσιακή περιμετρική ασφάλεια.

Ενώ το εύρος της απώλειας δεδομένων είναι δυνητικά τεράστιο, η Salesforce ήταν σαφής στη διάκρισή της σχετικά με το πού έγκειται το σφάλμα. Η εταιρεία τόνισε ότι «δεν υπάρχει καμία ένδειξη ότι αυτό το ζήτημα προήλθε από κάποια ευπάθεια στην πλατφόρμα Salesforce». Αντίθετα, η παραβίαση σχετίζεται αυστηρά με την εξωτερική σύνδεση και τη διαχείριση των διαπιστευτηρίων για την ενσωμάτωση του Gainsight.

Προς το παρόν, οι πελάτες δεν μπορούν να συνδέσουν τις εφαρμογές τους που έχουν δημοσιευτεί από το Gainsight στο Salesforce μέχρι νεωτέρας. Τόσο η Salesforce όσο και η Mandiant ειδοποιούν ενεργά τους οργανισμούς που δείχνουν σημάδια συμβιβασμού.

Αυτό το περιστατικό αντικατοπτρίζει παρόμοιες εκστρατείες που παρατηρήθηκαν πρόσφατα, όπως επιθέσεις που στοχεύουν το Salesloft Drift, υποδηλώνοντας μια συντονισμένη προσπάθεια από ομάδες απειλών για έλεγχο και εκμετάλλευση οικοσυστημάτων SaaS όπου συχνά χορηγούνται άδειες τρίτων και ξεχνιούνται.

Επείγουσες ενέργειες για διαχειριστές SaaS

Αυτό το περιστατικό χρησιμεύει ως μια κρίσιμη κλήση αφύπνισης για οργανισμούς που βασίζονται σε διασυνδεδεμένες πλατφόρμες SaaS. Οι ομάδες ασφαλείας καλούνται να το αντιμετωπίσουν αμέσως ως σήμα για τον έλεγχο ολόκληρου του περιβάλλοντος cloud τους.

Η κύρια σύσταση είναι να ελέγξετε όλες τις συνδεδεμένες εφαρμογές σε παρουσίες Salesforce και να ανακαλέσετε τα διακριτικά OAuth για οποιαδήποτε ενσωμάτωση που δεν χρησιμοποιείται, είναι ύποπτη ή σχετίζεται με τις επηρεαζόμενες εφαρμογές Gainsight.

Οι οργανισμοί που χρησιμοποιούν ενσωματώσεις Gainsight θα πρέπει να παρακολουθούν για επίσημες επικοινωνίες και από τους δύο προμηθευτές, Salesforce και Gainsight.

Ωστόσο, απαιτείται προληπτική άμυνα. Εάν εντοπιστεί οποιαδήποτε ανώμαλη δραστηριότητα από μια ενοποίηση, οι διαχειριστές θα πρέπει να εναλλάξουν αμέσως τα διαπιστευτήρια και να υποθέσουν ότι υπάρχει ενδεχόμενος συμβιβασμός.

Καθώς οι φορείς απειλών στρέφονται όλο και περισσότερο προς επιθέσεις που βασίζονται σε ταυτότητα και κλοπή διακριτικών, η διατήρηση αδειών τρίτων έχει γίνει εξίσου ζωτικής σημασίας με την επιδιόρθωση ευπαθειών λογισμικού.

Ακολουθεί ο πίνακας των δεικτών συμβιβασμού (IoC) που σχετίζονται με την καμπάνια ShinyHunters που στοχεύει τις ενσωματώσεις Salesforce και Gainsight.

Τύπος ΔΟΕΑξίαΠρώτη εμφάνιση (UTC)Τελευταία επίσκεψη (UTC)Παρατηρούμενη Δραστηριότητα
Διεύθυνση IP104.3.11[.]12025-11-08 13:11:292025-11-08 13:15:23AT&T IP; αναγνώριση και μη εξουσιοδοτημένη πρόσβαση. ,
Διεύθυνση IP198.54.135[.]1482025-11-16 21:48:032025-11-16 21:48:03IP διακομιστή μεσολάβησης Mullvad VPN. αναγνώριση και μη εξουσιοδοτημένη πρόσβαση. ,
Διεύθυνση IP198.54.135[.]1972025-11-16 22:00:562025-11-16 22:06:57IP διακομιστή μεσολάβησης Mullvad VPN. αναγνώριση και μη εξουσιοδοτημένη πρόσβαση. ,
Διεύθυνση IP198.54.135[.]2052025-11-18 10:43:552025-11-18 12:09:35IP διακομιστή μεσολάβησης Mullvad VPN. αναγνώριση και μη εξουσιοδοτημένη πρόσβαση. obsi,
Διεύθυνση IP146.70.171[.]2162025-11-18 20:21:482025-11-18 20:50:13IP διακομιστή μεσολάβησης Mullvad VPN. αναγνώριση και μη εξουσιοδοτημένη πρόσβαση. ,
Διεύθυνση IP169.150.203[.]2452025-11-18 20:54:022025-11-18 23:04:12IP διακομιστή μεσολάβησης Surfshark VPN. αναγνώριση και μη εξουσιοδοτημένη πρόσβαση. ,
Διεύθυνση IP172.113.237[.]482025-11-18 21:23:292025-11-18 21:51:32IP διακομιστή μεσολάβησης NSocks VPN. αναγνώριση και μη εξουσιοδοτημένη πρόσβαση. ,
Διεύθυνση IP45.149.173[.]2272025-11-18 22:05:152025-11-18 22:05:18IP διακομιστή μεσολάβησης Surfshark VPN. αναγνώριση και μη εξουσιοδοτημένη πρόσβαση. ,
Διεύθυνση IP135.134.96[.]762025-11-19 08:26:182025-11-19 10:30:37IP μεσολάβησης IProxyShop VPN; αναγνώριση και μη εξουσιοδοτημένη πρόσβαση. ,
Διεύθυνση IP65.195.111[.]212025-11-19 10:57:372025-11-19 10:59:19IP μεσολάβησης IProxyShop VPN; αναγνώριση και μη εξουσιοδοτημένη πρόσβαση. ,
Διεύθυνση IP65.195.105[.]812025-11-19 11:17:512025-11-19 11:48:07IP διακομιστή μεσολάβησης Nexx VPN. αναγνώριση και μη εξουσιοδοτημένη πρόσβαση. ,
Διεύθυνση IP65.195.105[.]1532025-11-19 12:23:172025-11-19 12:23:35ProxySeller VPN διακομιστή μεσολάβησης; αναγνώριση και μη εξουσιοδοτημένη πρόσβαση. ,
Διεύθυνση IP45.66.35[.]352025-11-19 12:47:432025-11-19 12:47:45IP διακομιστή μεσολάβησης Tor VPN. αναγνώριση και μη εξουσιοδοτημένη πρόσβαση. ,
Διεύθυνση IP146.70.174[.]692025-11-19 12:47:492025-11-19 12:47:49IP διακομιστή μεσολάβησης Proton VPN. αναγνώριση και μη εξουσιοδοτημένη πρόσβαση. ,
Διεύθυνση IP82.163.174[.]832025-11-19 14:30:362025-11-19 22:26:46ProxySeller VPN διακομιστή μεσολάβησης; αναγνώριση και μη εξουσιοδοτημένη πρόσβαση. ,
Διεύθυνση IP3.239.45[.]432025-10-23 00:17:222025-10-23 00:45:36AWS IP; αναγνώριση κατά πελατών με παραβιασμένο διακριτικό πρόσβασης Gainsight. ,
Πράκτορας χρήστηpython-requests/2.28[.]12025-11-08 13:11:192025-11-08 13:15:01Δεν είναι μια αναμενόμενη συμβολοσειρά παράγοντα χρήστη που χρησιμοποιείται από τη συνδεδεμένη εφαρμογή Gainsight. χρήση σε συνδυασμό με άλλες κοινές ΔΟΕ. ,
Πράκτορας χρήστηpython-requests/2.32[.]32025-11-16 21:48:032025-11-16 21:48:03Δεν είναι μια αναμενόμενη συμβολοσειρά παράγοντα χρήστη που χρησιμοποιείται από τη συνδεδεμένη εφαρμογή Gainsight. χρήση σε συνδυασμό με άλλες κοινές ΔΟΕ. ,
Πράκτορας χρήστηpython/3.11 aiohttp/3.13[.]123-10-2025 00:00:002025-10-23 00:01:00Δεν είναι μια αναμενόμενη συμβολοσειρά παράγοντα χρήστη που χρησιμοποιείται από τη συνδεδεμένη εφαρμογή Gainsight. χρήση σε συνδυασμό με άλλες κοινές ΔΟΕ. ,
Πράκτορας χρήστηSalesforce-Multi-Org-Fetcher/1.02025-11-18 22:05:132025-11-19 22:24:01Μόχλευση από τον παράγοντα απειλής για μη εξουσιοδοτημένη πρόσβαση. παρατηρήθηκε επίσης στη δραστηριότητα Salesloft Drift. ,



VIA: cybersecuritynews.com

Related Posts


Χάκερ που χρησιμοποιούν το νέο Matrix Push C2 για να παραδώσουν επιθέσεις κακόβουλου λογισμικού και phishing μέσω προγράμματος περιήγησης στο Web
Security

Το πρόγραμμα περιήγησης Tor 15.0.1 κυκλοφόρησε με επιδιόρθωση για πολλαπλά τρωτά σημεία ασφαλείας
Security

Το νέο KomeX Android RAT διαφημίζεται σε φόρουμ χάκερ με πολλαπλές επιλογές συνδρομής
Security
CRM Google OAuth salesforce ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΤο Discord επεκτείνει τις λειτουργίες του Family Center για να βοηθήσει τους γονείς “να μάθουν περισσότερα για το πώς ο έφηβός σας ξοδεύει το χρόνο του στο Discord”
Next Article Το GTA 6 καθυστέρησε στις 19 Νοεμβρίου 2026 για “πρόσθετη στίλβωση”
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

Related Posts

Android

Ξεχάστε το DJI Osmo Pocket 3 — αυτή η πρώιμη προσφορά της Black Friday σας προσφέρει την ίδια ακριβώς κάμερα με έκπτωση 40%

22 Νοεμβρίου 2025
Cryptos

«Σοκαριστικά! Τα Altcoins Βυθίζονται σε Απαγορευτικά Χαμηλά 5ετίας!»

22 Νοεμβρίου 2025
Phones

«Προσοχή! Αυτές οι εφαρμογές Λατρεύουν να ‘τρώνε’ την μπαταρία σου – Δες ποες είναι!»

22 Νοεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.155 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025568 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025467 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Android

«Απίστευτο! Το υβριδικό Simba με έκπτωση έως και 350 £ — Μην το χάσετε!»

Marizas Dimitris22 Νοεμβρίου 2025
Android

Ακατάπαυστε! Οι προσφορές Nintendo Switch 2 για Black Friday είναι εδώ — Δείτε τις απίθανες εκπτώσεις σε κονσόλες, παιχνίδια και όχι μόνο!

Marizas Dimitris22 Νοεμβρίου 2025
Technology

Προετοιμαστείτε για την Επανάσταση: Ανακαλύψτε τις Τελευταίες Αλλαγές στην Apple Maps που Θα Αλλάξουν τα Πάντα!

Marizas Dimitris22 Νοεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.155 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025568 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025467 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks

«Απίστευτο! Το υβριδικό Simba με έκπτωση έως και 350 £ — Μην το χάσετε!»

22 Νοεμβρίου 2025

Ακατάπαυστε! Οι προσφορές Nintendo Switch 2 για Black Friday είναι εδώ — Δείτε τις απίθανες εκπτώσεις σε κονσόλες, παιχνίδια και όχι μόνο!

22 Νοεμβρίου 2025

Προετοιμαστείτε για την Επανάσταση: Ανακαλύψτε τις Τελευταίες Αλλαγές στην Apple Maps που Θα Αλλάξουν τα Πάντα!

22 Νοεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.