گروه باجگیری (extortion) «Icarus» مسئولیت این حمله را بهطور رسمی بر عهده گرفته و سازمانهای آسیبدیده را تحت فشار قرار داده تا از طریق پیامرسان Session با آنها تماس بگیرند. شرکتهای امنیت سایبری Huntress و ReliaQuest فاش کردند که مهاجمان با استفاده از اسکریپتهای Python، دادههای گستردهای از محیطهای Salesforce مشتریان Klue سرقت کردهاند. در میان قربانیان تأییدشده، شرکتهایی نظیر Recorded Future، Tanium، Jamf، Sprout Social، Gong و Insurity قرار دارند که اغلب اعلام کردند دادههای سرقتشده شامل اطلاعات تماس تجاری، مکاتبات فروش و اطلاعات قیمتگذاری بوده و این اطلاعات میتواند در حملات فیشینگ (phishing) و مهندسی اجتماعی (social engineering) مورد سوءاستفاده قرار گیرد.
کلمات کلیدی : نقض داده Klue, حمله سایبری Salesforce, گروه باجگیری Icarus, سرقت توکن OAuth, امنیت سایبری CrowdStrike, حمله فیشینگ و مهندسی اجتماعی

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.