首页
科技
Salesforce明确拒付黑客赎金,两波攻击致近百家企业数据或遭泄露

Salesforce明确拒付黑客赎金,两波攻击致近百家企业数据或遭泄露

热心网友
转载
2025-10-08
来源:https://www.itbear.com.cn/html/2025-10/979785.html

近日,网络安全领域再起波澜,全球知名软件服务提供商Salesforce卷入一场大规模数据盗窃与勒索风波。据多方消息证实,Salesforce已明确表态,不会与实施攻击的网络威胁组织进行任何形式的谈判,也绝不会支付赎金。

此次事件源于一个名为“Scattered Lapsus$ Hunters”的黑客组织,该组织近期建立了一个数据泄露 ,并试图对39家数据遭窃的公司进行勒索。该 托管在域名breachforums[.]hn下,此域名与臭名昭著的黑客论坛BreachForums有关联,后者以买卖和泄露被盗数据而闻名。

被列在该数据泄露 上的企业阵容强大,包括联邦快递、迪士尼/Hulu、家得宝、万豪国际、谷歌、思科、丰田、盖璞、开云集团、麦当劳、沃尔格林、Instacart、卡地亚、阿迪达斯、萨克斯第五大道、法航-荷航集团、环联、HBO MAX、联合包裹、香奈儿以及宜家等众多知名品牌和机构。黑客组织声称,若这些企业未单独支付赎金,或Salesforce未统一支付覆盖所有受影响客户的赎金,他们将逐步公开窃取的近10亿条数据记录。

Salesforce在向客户发送的电子邮件中明确表示,不会支付赎金,并警告称,根据“可信的威胁情报”,攻击者正计划公开泄露所窃取的数据。Salesforce还向BleepingComputer证实,不会与任何勒索方接触、谈判或满足其勒索要求。

这场数据盗窃事件可追溯至2025年发生的两起独立攻击行动。第一波攻击始于2024年底,攻击者通过社会工程手段,冒充IT技术支持人员,诱骗企业员工将恶意OAuth应用连接至公司的Salesforce系统。一旦获得授权,攻击者便利用该访问权限下载并窃取数据库,随后通过电子邮件对企业实施勒索。此次攻击影响的企业包括谷歌、思科、澳洲航空、阿迪达斯、安联人寿、农夫保险、Workday、开云集团,以及LVMH集团旗下子公司如迪奥、路易威登和蒂芙尼等。

第二波攻击始于2025年8月初,攻击者利用从SalesLoft Drift平台窃取的OAuth令牌,横向渗透至其客户的CRM环境并实施数据外泄。此次攻击主要聚焦于窃取客户支持工单数据,从中扫描提取登录凭证、API密钥、身份验证令牌及其他敏感信息,以便进一步入侵企业的内部基础设施和云服务系统。其中一名参与攻击的黑客组织成员——“ShinyHunters”向BleepingComputer透露,在此次攻击活动中,他们共窃取了超过760家企业的约15亿条数据记录。

截至目前,已有包括谷歌、Cloudflare、Zscaler、Tenable、CyberArk、Elastic、BeyondTrust、Proofpoint、JFrog、Nutanix、Qualys、Rubrik、Cato Networks、Palo Alto Networks在内的多家企业确认受到了SalesLoft供应链攻击的影响。

近期上线的数据泄露 最初主要用于勒索第一波社会工程攻击中的受害者。攻击者曾宣称,将于10月10日之后开始公开勒索受SalesLoft攻击影响的企业。然而,目前该数据泄露 已被关闭。其域名当前使用的DNS服务器为surina.ns.cloudflare.com和hans.ns.cloudflare.com,这两个IP地址此前曾被美国联邦调查局(FBI)用于查封非法域名时使用。

BleepingComputer已就此联系FBI,询问是否由其执行了此次域名查封,但截至发稿时尚未收到回应。

免责声明

游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

同类文章

储能行业爆发前夜:政策市场双轮驱动,万亿赛道蓄势待发

2025年,中国储能行业站上了前所未有的风口。 随着《新型储能规模化建设专项行动方案》重磅出台,1 8亿千瓦的装机目标如同一声发令枪,2500亿元的直接投资蓄势待发。 数字背后是惊人的增长速度:

2025-10-09.

英伟达挑战者,估值490亿

当英伟达宣布达成跟OpenAI最高1000亿美元的合同,它的竞争对手,AI芯片初创公司Groq也刚刚宣布完了一笔7 5亿美元(约合人民币50亿元)的最新融资,融资后估值为69亿美元(约合人民币490

2025-10-09.

她,河北女首富

每一个科技风口来临,都会吸引无数淘金者。但最先赚翻的,往往是把铲子卖给淘金的人——周超男和她创立的润泽科技,便是AI时代的“卖铲人”。 时间回到2009年,周超男来到河北廊坊成立润泽科技,瞄准算力

2025-10-09.

最后的学术净土也脏了,顶尖数学家:虚假论文数量正在惊人增长

长期以来,数学家们一直认为只要洁身自好,远离掠夺性期刊和论文工厂,就能保护其所在的领域免受学术不端的污染。但事实证明并非如此。近日,国际数学联盟(IMU)与国际工业与应用数学联合会(ICIAM)联合

2025-10-09.

谷歌无需拆分Chrome,但代价却是由安卓用户支付

靴子终于落地,谷歌逃过一劫。 近日,美国华盛顿特区联邦地方法院就谷歌与美国司法部反垄断案中,有关“结构性补救措施”做出裁决,法官表示不会强制要求谷歌剥离其Chrome浏览器或Android操作系统

2025-10-09.

热门教程

更多
  • 游戏攻略
  • 安卓教程
  • 苹果教程
  • 电脑教程

最新下载

更多
小黄人快跑国际
小黄人快跑国际 休闲益智 2025-10-09更新
查看
托卡生活世界正
托卡生活世界正 休闲益智 2025-10-09更新
查看
地铁跑酷全皮肤
地铁跑酷全皮肤 休闲益智 2025-10-09更新
查看
植物娘大战僵尸
植物娘大战僵尸 休闲益智 2025-10-09更新
查看
地牢杀手
地牢杀手 角色扮演 2025-10-09更新
查看
地铁跑酷无限金币无限钥匙
地铁跑酷无限金币无限钥匙 休闲益智 2025-10-09更新
查看
老爸曾是小偷正
老爸曾是小偷正 休闲益智 2025-10-09更新
查看
冰箱陈列师
冰箱陈列师 休闲益智 2025-10-09更新
查看
芭比梦幻屋冒险免费
芭比梦幻屋冒险免费 休闲益智 2025-10-09更新
查看
魔法少女小圆日服(Magia Exedra)
魔法少女小圆日服(Magia Exedra) 角色扮演 2025-10-09更新
查看