Salesforce在数据泄露事件后拒绝向黑客支付赎金

花花2025-10-09债务科普62

Salesforce已经通知其用户,如果黑客威胁要公布被盗的用户数据,该公司将不会支付赎金。

据信,这次黑客攻击与第三方提供商SalesLoft的一次安全事件有关,特别是其Drift应用程序,该应用程序与Salesforce集成,用于自动用户通信。

Salesforce在数据泄露事件后拒绝向黑客支付赎金

Salesforce在一份内部备忘录中表示,有可靠的迹象表明,黑客组织ShinyHunters打算在在线论坛上分享被盗的信息。该公司强调,不会谈判或服从任何形式的勒索。Salesforce表示,正在与受影响的用户联系,并为他们提供支持。

此次数据被盗是今年早些时候通过SalesLoft的Drift应用程序发生的,而不是通过Salesforce本身的漏洞。被盗的信息主要包括客户联系方式和IT支持的基本信息。在某些情况下,赃物还包括访问令牌和有关客户IT配置的详细信息。

这一系列数据泄露的原因似乎是SalesLoft的一个错误。从3月到6月,攻击者可以访问该公司的GitHub账户。在这样做的过程中,他们窃取了将Drift应用程序链接到Salesforce环境的令牌。从这个起点开始,攻击者就能够渗透到Drift的AWS环境中,并从客户公司获得OAuth代币。

这些令牌提供了数百家组织的数据访问权限,包括Cloudflare、Zscaler、Palo Alto Networks、CyberArk、Rubrik、Nutanix、Ericsson和JFrog。影响因公司而异:对于一些公司,它涉及CRM领域,对于其他公司,它涉及支持案例或有限的集成数据。

谷歌威胁情报团队的研究人员在8月份警告说,通过Drift应用程序针对Salesforce客户进行了大规模的攻击,攻击者在攻击中寻求登录详细信息、密码和数据库访问令牌。

8月中旬,SalesLoft呼吁用户更新访问令牌,以防止进一步的违规行为。该公司尚未公开回应这一事件。

Salesforce的一位发言人表示,与SalesLoft技术的整合已经重新激活,除了Drift应用程序暂时处于禁用状态。受数据泄露影响的客户数量尚不清楚。

相关文章

贵金属集体爆发!铂金年涨超40%创4年新高,白银破36美元刷新13年纪录

贵金属集体爆发!铂金年涨超40%创4年新高,白银破36美元刷新13年纪录

现货铂金价格走势。截图自Wind 本报记者   梁宝欣   深圳报道 近段时间,铂金和白银价格飙涨,引起市场的关注。 Wind数据显示,年初至今,现货铂金累计涨幅达40.14%,其中5月15日至6月...

非农倒计时两小时!散户与机构的巨大分歧预示着什么?

非农倒计时两小时!散户与机构的巨大分歧预示着什么?

汇通财经APP讯——周五(4月4日),距离美国3月非农就业数据公布不足两个半小时,全球金融市场的目光再次聚焦于这一关键经济指标。作为衡量美国劳动力市场健康状况的风向标,非农数据不仅揭示了经济运行的最新...

沪深交易所将于7月21日发布专精特新系列指数  引导资金流向创新驱动型中小企业

沪深交易所将于7月21日发布专精特新系列指数 引导资金流向创新驱动型中小企业

沪深交易所将于7月21日发布专精特新系列指数 引导资金流向创新驱动型中小企业 记者 何昕怡 时娜 7月7日,上交所与中证指数公司宣布,将于7月21日正式发布上证科创板专精特新指数、上证专精特新指数、中...

欧股牛市,下半年还有油吗?

欧股牛市,下半年还有油吗?

在经历了上半年的强劲反弹后,欧洲股市的上涨势头正面临考验。 自4月初美国关税冲击引发的抛售潮以来,欧洲股市在经历V型复苏后,已在狭窄的3%区间内盘整了约三个月。据媒体对18位策略师的调查显示,市场普遍...

ST凯利CFO李元平年薪降5.7%仍达140万,同期公司净利亏损1亿  | 上海地区生物医药行业CFO薪酬榜

ST凯利CFO李元平年薪降5.7%仍达140万,同期公司净利亏损1亿 | 上海地区生物医药行业CFO薪酬榜

在医药生物行业集聚的上海地区,ST凯利(300326.SZ)财务总监李元平以139.59万元的年度薪酬,位列该区域医药生物行业上市公司CFO薪酬排行榜第十位。 报告显示,2024年A股上市公司财务总监...

解读公募基金改革方案,从根本提高投资者利益

解读公募基金改革方案,从根本提高投资者利益

作为普惠金融的公募基金行业,此次方案共提出25条举措,皆在改变公募基金中的基金赚钱、基民不赚钱等一系列核心问题,实现基金公司和持有人利益的一致,推动公募基金行业从过去的“重规模”向“重回报”转变。 我...