این حمله توسط گروه اخاذی Icarus انجام شده که با استفاده از اعتبارنامههای قدیمی به خطر افتاده، به زیرساخت Klue نفوذ کرده و توکنهای OAuth متصلکننده محیطهای Salesforce مشتریان را به سرقت برده است. این حادثه سازمانهای متعددی از جمله Recorded Future، Tanium، Jamf و Sprout Social را نیز تحت تأثیر قرار داده است. لستپس در واکنش به این رویداد، دسترسی کارکنان به Klue را قطع کرده، توکنهای API/OAuth افشاشده را تعویض نموده و موضوع را به مراجع قانونی گزارش داده است. به کاربران توصیه میشود نسبت به ارتباطات ناخواسته از طریق تلفن یا ایمیل، بهویژه درخواستهایی که اطلاعات حساس میطلبند، هوشیار باشند و رمز اصلی (master password) خود را با هیچکس به اشتراک نگذارند.
کلمات کلیدی : هک لستپس, حمله زنجیره تأمین, سرقت توکن OAuth, نقض داده Salesforce, امنیت مدیریت رمز عبور, گروه هکری Icarus

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.