A három egykori kiberbanda tagjaiból verbuválódott, igen aktív társaság mindezt a Reutersnek mesélte el. Az informatikai óriás szerint viszont egyáltalán nem történt biztonsági incidens.

A Scattered LAPSUS$ Hunters néven futó hekkerbanda állítása szerint közel 1 milliárd, köztük személyes beazonosításra is alkalmas adathoz jutottak hozzá a Salesforce rendszeréből. Az online bűnözők minderről egy Reutersnek küldött levélben büszkélkedtek el.   

A hírügynökség hangsúlyozta, hogy nem tudta ellenőrizni az állítás valóságtartalmát. Az érintett technológiai nagyvállalat szóvivője pedig a Reuters megkeresésére annyit közölt, hogy "jelenleg nincs jele annak, hogy a Salesforce platformja kompromittálódott volna", hozzátéve, hogy a vélelmezett hekkertevékenység nem hozható összefüggésbe a cég technológiájának egyetlen ismert sebezhetőségével sem.

A látszólag ellentmondó állítások egyébként nem feltétlenül jelentik azt, hogy bármelyik hamis lenne. A hírgynökségben küldött levélben ugyanis a magát Shiny néven emlegető hekker elmondta, hogy nem közvetlenül a Salesforce-t, hanem a cég ügyfeleit célozták meg. A módszer a vishing, azaz a telefonos adathalászat (voice phising) volt, ami praktikusan azt jelenti, hogy a bűnözők IT-helpdeskes kollégának adják ki magukat, és így jutnak érzékeny belépési adatokhoz az óvatlan célpontoktól.

A csapat múlt hét pénteken egy hosszú, nagyjából 40 tételt tartalmazó listát is közzétett, amelyen az általa feltört szervezeteket sorolta fel. A Reuters azt nem tudta beazonosítani, hogy ezek a cégek mind Salesforce-ügyfelek vagy sem, a potenciális váltságdíj-tárgyalásokat firtató kérdést pedig sem a hekkerek, sem a Salesforce nem kommentálta.

Aktív társaság

Akár igaz, akár nem a mostani a sztori, a három korábbi online bandából verbuválódott csapat meglehetősen sok és látványos akcióval vétette észre magát a közelmúltban. A Shiny Hunters, a Scattered Spider és a Lapsus$ kötelékében megszerzett tapasztalatok összedobásából a jelek szerint elég komoly arzenál állt össze.

A csapatot többek között már korábban is hírbe hozták a Salesforce platformjának meghekkelésével, amelynek során az informatikai óriás ügyfeleihez kötödő érzékeny adatokhoz jutottak, majd több érintettet is megzsaroltak. Erre aztán még csak rátett egy lapáttal a Salesloft GitHub-tárolójának feltörése, amivel további világcégek kerültek fel az áldozati listára. A teljesség igénye nélkül ide tartozik például az Adidas, a Cisco, a Dior, a Google, a Louis Vuitton és a Palo Alto Networks.

Feltételezések szerint ugyanez a banda nyitott hatósági adatkikérésre alkalmas fiókokat a Google és az FBI rendszerében. Valamint szintén hozzájuk köthető egy sor brit kiskereskedelmi cég, többek között a Harrods, a Marks & Spencer és a Co-op rendszerének kompromittálása. A Jaguar Land Rover üzletmenetét pedig annyira tönkretette a banda által végrehajtott zsarolóvírusos támadás, hogy a gyártó mentőövként állami hitelre szorult.

Biztonság

Az Nvidia vezetője félreérti, mitől lesz visszautasíthatatlan egy ajánlat

Máshol csak a pénztártól való távozás után nem fogadják el a reklamációt, de Jensen Huang már azt is teljes tévedésnek tartja, ha valaki nem jön be nézelődni az MI-boltba.
 

CIO kutatás

Merre tart a vállalati IT és annak irányítója?

Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.

Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!

Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.

LÁSSUNK NEKI!

Hirdetés

HPE Morpheus VM Essentials: a virtualizáció arany középútja

Minden, amire valóban szükség van, ügyfélbarát licenceléssel és HPE támogatással - a virtualizációs feladatok teljes életciklusát végigkíséri az EURO ONE Számítástástechnikai Zrt.

A VMware felvásárlása és licencelési gyakorlatának átalakítása erősen rányomta a bélyegét az adatközponti infrastruktúrára: a korábban kiszámítható alap bizonytalanná és gyakran költségesebbé vált.

a melléklet támogatója az EURO ONE

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.