شرکتهای امنیتی و فناوری متعددی از جمله Huntress، Jamf، Recorded Future، Tanium، Gong، Snyk، HackerOne و Sprout Social تأیید کردند که تحت تأثیر این حمله قرار گرفتهاند؛ دادههای به خطر افتاده عمدتاً شامل اطلاعات تجاری، اطلاعات تماس مشتریان و دادههای فروش بوده است. محققان ReliaQuest هشدار دادند که این حمله الگویی مشابه با سوءاستفادههای پیشین از OAuth در محیطهای سیلزفورس دارد و اسکریپتهای پایتون (Python) خودکار برای استخراج انبوه دادهها از طریق واسط برنامهنویسی REST API سیلزفورس به کار گرفته شدهاند. شرکت Obsidian Security در این باره هشدار داد که «نقضهای زنجیره تأمین SaaS شتاب گرفتهاند» و مهاجمان به جای هدف قرار دادن سازمانهای منفرد، به سراغ فروشندگان SaaS مورد اعتماد آنها رفتهاند تا از طریق یک نقطه نفوذ، به صدها محیط سازمانی دسترسی پیدا کنند.
کلمات کلیدی : حمله سایبری سیلزفورس, نقض امنیتی Klue Battlecards, سرقت توکن OAuth, نقض زنجیره تأمین SaaS, دسترسی غیرمجاز به دادههای CRM, گروه اخاذی ایکاروس

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.