علمی فناوری 17:35 - 01 آذر 1404
شرکت گوگل اعلام کرد که هکر‌ها پس از نقض امنیتی Gainsight در بزرگترین حمله سایبری، اطلاعات ۲۰۰ شرکت را به سرقت بردند.

سرقت اطلاعات ۲۰۰ شرکت توسط هکر‌ها پس از نقض امنیتی Gainsight 

باشگاه خبرنگاران جوان؛ جواد فراهانی - گوگل یک نقض امنیتی گسترده در زنجیره تامین خود را که منجر به سرقت اطلاعات ذخیره شده در پلتفرم Salesforce متعلق به بیش از ۲۰۰ شرکت شده بود، تأیید کرد. این اتفاق پس از آن رخ داد که Salesforce از نقض اطلاعاتی که برخی از مشتریانش را از طریق برنامه‌های متعلق به Gainsight، شرکتی متخصص در مدیریت و پشتیبانی ارتباط با مشتری، تحت تأثیر قرار داده بود، خبر داد.

Salesforce بیان داشته است که این حمله از برنامه‌های Gainsight برای دسترسی به داده‌های سازمانی سوءاستفاده کرده است، بدون اینکه هویت شرکت‌های آسیب‌دیده را فاش کند. آستین لارسن، تحلیلگر ارشد تهدیدات در گروه اطلاعات تهدیدات گوگل، توضیح داد که گوگل از بیش از ۲۰۰ مورد بالقوه در بین مشتریان Salesforce آگاه است.

شکارچیان پراکنده لاپسوس$ مسئولیت حمله را بر عهده گرفتند

پس از افشای این حادثه، گروه هکری شکارچیان پراکنده لاپسوس$، که شامل باند‌های بدنامی مانند ShinyHunters می‌شود، از طریق یک کانال تلگرام مسئولیت را بر عهده گرفت. این گروه ادعا کرد که این حمله شرکت‌های بزرگی از جمله: Atlassian، CrowdStrike، Docusign، F۵، GitLab، LinkedIn، Malwarebytes، SonicWall، Thomson Reuters و Verizon را هدف قرار داده است.

با این حال، برخی از قربانیان ادعا شده، تحت تأثیر قرار گرفتن خود را انکار کردند. CrowdStrike اظهار داشت که داده‌های آن ایمن است، در حالی که Verizon تصریح کرد که از ادعا‌های بی‌اساس آگاه است. Docusign همچنین تأیید کرد که پس از تحقیقات داخلی، هیچ نقض امنیتی در سیستم‌های آن شناسایی نشده است.

این آسیب‌پذیری از یک کمپین هک قبلی سرچشمه گرفته است

ShinyHunters به ​​TechCrunch فاش کرد که نقض Gainsight ناشی از یک کمپین هک قبلی است که مشتریان Salesloft، شرکتی که پلتفرم چت‌بات و ربات بازاریابی Drift را ارائه می‌دهد، را هدف قرار داده است. در آن کمپین، هکر‌ها توکن‌های احراز هویت متعلق به Drift را دزدیدند و به آنها دسترسی به سرور‌های Salesforce مرتبط با مشتریانش را دادند.

Gaisight پیش از این اذعان کرده بود که در میان قربانیان آن حمله بوده است و به مجموعه‌ای از نقض‌های امنیتی که منجر به حادثه اخیر شده بود، اشاره کرده بود.

موضع Salesforce و Gainsight

Salesforce اظهار داشت که هیچ آسیب‌پذیری در پلتفرم خود مربوط به این حادثه وجود ندارد و تأیید کرد که این نقض امنیتی از یک برنامه خارجی سرچشمه گرفته است. همچنین به طور موقت توکن‌های دسترسی برنامه‌های Gainsight را لغو کرد تا خسارت را کاهش دهد.

Gainsight به نوبه خود اعلام کرد که با تیم واکنش به حوادث Mandiant گوگل برای انجام یک تحلیل پزشکی قانونی کامل همکاری می‌کند. این گروه توضیح داد که این نقض امنیتی ناشی از یک اتصال خارجی بوده که به آسیب‌پذیری در خود Salesforce ربطی ندارد.

اخاذی پیش‌بینی‌شده توسط هکر‌ها

گروه Scattered Lapsus$ Hunters از طریق تلگرام اعلام کرد که قصد دارد ظرف هفته آینده یک وب‌سایت اخاذی راه‌اندازی کند که قربانیان این حمله را هدف قرار می‌دهد. به نظر می‌رسد این تاکتیک به یک مشخصه برای این گروه تبدیل شده است، زیرا آنها از وب‌سایت‌های مشابهی در تلاش‌های اخاذی مرتبط با کمپین‌های هک قبلی استفاده کرده‌اند.

هکر‌های پشت این حمله چه کسانی هستند؟

این گروه متشکل از چندین باند تبهکار برجسته، از جمله ShinyHunters، Scattered Spider و Lapsus$ است.

این باند‌ها به شدت به تکنیک‌های مهندسی اجتماعی برای فریب کارمندان شرکت‌ها و به دست آوردن اعتبارنامه‌های آنها متکی هستند، که قبلاً به آنها اجازه داده است به قربانیان مشهوری مانند MGM Resorts، Coinbase و DoorDash آسیب برسانند.

مبنع: الیوم السابع


12244419
 
پربازدید ها
پر بحث ترین ها

مهمترین اخبار علمی فناوری

علمی فناوری
«باشگاه خبرنگاران» بیش از ۴.۵ میلیارد سال پیش، یک سیارک غول‌پیکر به نام تئا در یک برخورد عظیم با زمین منجر به تشکیل ماه شد.
علمی فناوری
«باشگاه خبرنگاران» شرکت گوگل اعلام کرد که هکر‌ها پس از نقض امنیتی Gainsight در بزرگترین حمله سایبری، اطلاعات ۲۰۰ شرکت را به سرقت بردند.
علمی فناوری
«باشگاه خبرنگاران» یک متخصص پزشکی توانایی یک ادویه محبوب را در عمل به عنوان یک داروی ضد افسردگی طبیعی، با مجموعه‌ای از مزایای سلامتی اضافی که ممکن است فراتر از انتظارات بسیاری از مردم باشد، آشکار کرده است.
علمی فناوری
«باشگاه خبرنگاران» ایسر یکی از بهترین مانیتور‌ها را برای طراحان و گیمر‌ها در روسیه عرضه می‌کند.
علمی فناوری
«باشگاه خبرنگاران» رنگ مو‌های دائمی به دلیل محتوای آمین معطر پارا-فنیلن دی آمین (PPD)، ترکیبی که مسئول ماندگاری طولانی مدت رنگ است، نگرانی‌های بهداشتی را افزایش می‌دهند.
علمی فناوری
«باشگاه خبرنگاران» ناسا ماموریت جسورانه‌ای را برای نجات تلسکوپ فضایی از سقوط کنترل نشده آغاز می‌کند.
علمی فناوری
«باشگاه خبرنگاران» یک خرس عروسکی مجهز به هوش مصنوعی به بچه‌ها یاد می‌داد که چگونه کبریت روشن کنند و همین موضوع باعث شد تولیدکنندگان آن را از قفسه‌ها جمع کنند.
علمی فناوری
«باشگاه خبرنگاران» معاون بهداشت وزارت بهداشت با هشدار نسبت به رشد نگران‌کننده مقاومت میکروبی در جهان، به جایگاه نامطلوب منطقه مدیترانه شرقی در مرگ کودکان زیر پنج سال ناشی از مقاومت میکروبی اشاره کرد و توجه فوری به تجویز منطقی آنتی‌بیوتیک‌ها و اجرای برنامه‌های...
علمی فناوری
«باشگاه خبرنگاران» وزیر آموزش‌وپرورش با اشاره به نقش دانش‌آموزان در دفاع مقدس، تأکید کرد: اگر دیروز نوجوانان با اسلحه از خاک کشور دفاع می‌کردند، امروز دانش‌آموزان با قلم و دفتر، پرچم‌دار جهاد علمی و فرهنگی و پاسدار آرمان‌های شهدا هستند.
علمی فناوری
«باشگاه خبرنگاران» وزیر بهداشت، با هشدار جدی نسبت به مصرف بی‌رویه آنتی‌بیوتیک در کشور تاکید کرد که بیماری‌های ویروسی مانند سرماخوردگی و آنفلوآنزا هیچ نیازی به آنتی‌بیوتیک ندارند و تجویز یا مصرف خودسرانه این دارو‌ها تنها چرخه مقاومت میکروبی را تشدید می‌کند.

مشاهده مهمترین خبرها در صدر رسانه‌ها

صفحه اصلی | درباره‌ما | تماس‌با‌ما | تبلیغات | حفظ حریم شخصی

تمامی اخبار بطور خودکار از منابع مختلف جمع‌آوری می‌شود و این سایت مسئولیتی در قبال محتوای اخبار ندارد

کلیه خدمات ارائه شده در این سایت دارای مجوز های لازم از مراجع مربوطه و تابع قوانین جمهوری اسلامی ایران می باشد.

کلیه حقوق محفوظ است