Salesforce在数据泄露事件后拒绝向黑客支付赎金

花花2025-10-09债务科普160

Salesforce已经通知其用户,如果黑客威胁要公布被盗的用户数据,该公司将不会支付赎金。

据信,这次黑客攻击与第三方提供商SalesLoft的一次安全事件有关,特别是其Drift应用程序,该应用程序与Salesforce集成,用于自动用户通信。

Salesforce在数据泄露事件后拒绝向黑客支付赎金

Salesforce在一份内部备忘录中表示,有可靠的迹象表明,黑客组织ShinyHunters打算在在线论坛上分享被盗的信息。该公司强调,不会谈判或服从任何形式的勒索。Salesforce表示,正在与受影响的用户联系,并为他们提供支持。

此次数据被盗是今年早些时候通过SalesLoft的Drift应用程序发生的,而不是通过Salesforce本身的漏洞。被盗的信息主要包括客户联系方式和IT支持的基本信息。在某些情况下,赃物还包括访问令牌和有关客户IT配置的详细信息。

这一系列数据泄露的原因似乎是SalesLoft的一个错误。从3月到6月,攻击者可以访问该公司的GitHub账户。在这样做的过程中,他们窃取了将Drift应用程序链接到Salesforce环境的令牌。从这个起点开始,攻击者就能够渗透到Drift的AWS环境中,并从客户公司获得OAuth代币。

这些令牌提供了数百家组织的数据访问权限,包括Cloudflare、Zscaler、Palo Alto Networks、CyberArk、Rubrik、Nutanix、Ericsson和JFrog。影响因公司而异:对于一些公司,它涉及CRM领域,对于其他公司,它涉及支持案例或有限的集成数据。

谷歌威胁情报团队的研究人员在8月份警告说,通过Drift应用程序针对Salesforce客户进行了大规模的攻击,攻击者在攻击中寻求登录详细信息、密码和数据库访问令牌。

8月中旬,SalesLoft呼吁用户更新访问令牌,以防止进一步的违规行为。该公司尚未公开回应这一事件。

Salesforce的一位发言人表示,与SalesLoft技术的整合已经重新激活,除了Drift应用程序暂时处于禁用状态。受数据泄露影响的客户数量尚不清楚。

相关文章

大逆转!亏损投行少了一半 头部券商押注港股新战场

大逆转!亏损投行少了一半 头部券商押注港股新战场

炒股就看金麒麟分析师研报,权威,专业,及时,全面,助您挖掘潜力主题机会! 随着2025年券商半年报收官,投行业务呈现整体回暖、内部分化的新态势。Wind数据显示,全行业投行亏损家数较去年同期大幅减少,...

港股AI延续跌势,港股互联网ETF(513770)连续10日吸金逾11亿元,基金经理:回调后又有好的配置机遇

港股AI延续跌势,港股互联网ETF(513770)连续10日吸金逾11亿元,基金经理:回调后又有好的配置机遇

1月20日,港股主要指数延续低开,AI主线冲高回落,腾讯控股跌逾1%,阿里巴巴-W、快手-W、小米集团-W、哔哩哔哩-W跟跌。港股AI核心资产——港股互联网ETF(513770)场内价格一度上涨0.7...

特朗普急催美联储降息,五大原因令他难以如愿!

特朗普急催美联储降息,五大原因令他难以如愿!

就算特朗普心仪的美联储主席上位,他还需说服11名委员,甚至可能面临市场的反制。 美国总统特朗普希望美联储尽快削减美国利率,但无论如何作妖,他实际上都无法在短期内对借贷成本产生太大影响。主要原因包括以下...

中信证券:供给在内反内卷,需求在外出利润

中信证券:供给在内反内卷,需求在外出利润

如果反内卷和出海逻辑结合,会产生什么投资线索?我们梳理了今年以来四个因为出口管制或配额导致出口利润贡献激增的行业(例如稀土、钴、磷肥、制冷剂),发现历史上通过控制供给或出口来控制全球市场价格并提升稳态...

515投资者保护日|南方“一起投”:旗袍、茶文化、园林...南方基金以传统之美创新投教新范式

515投资者保护日|南方“一起投”:旗袍、茶文化、园林...南方基金以传统之美创新投教新范式

专题:515投资者保护!商天信息网财经2025年度投教案例展播中 商天信息网财经“2025年度投教优秀案例评选”活动已于3月21日正式启动。南方“一起投”投教品牌参选“最佳投资者教育创新奖”类别。˃˃...

集体大跌!特朗普,遭遇重大挫败!

集体大跌!特朗普,遭遇重大挫败!

利空突袭加密货币市场。 美东时间7月15日,美国总统特朗普支持的加密监管法案在美国联邦众议院未能通过关键的程序性投票。其中,13名共和党议员投下反对票。美媒评论称,众议院共和党人没有听从特朗普的指令,...