這些數據來自 2025 年發生的兩起獨立攻擊行動中對 Salesforce 系統的入侵。
第一波數據盜竊行動始于 2024 年底,攻擊者通過社會工程手段冒充 IT 技術支持人員,誘騙企業員工將惡意 OAuth 應用連接至其公司的 Salesforce 系統。一旦獲得授權,攻擊者便利用該訪問權限下載并竊取數據庫,隨后通過電子郵件對企業實施勒索。
此次社會工程攻擊影響的企業包括谷歌、思科、澳洲航空(Qantas)、阿迪達斯、安聯人壽(Allianz Life)、農夫保險(Farmers Insurance)、Workday、開云集團(Kering),以及 LVMH 集團旗下子公司如迪奧(Dior)、路易威登(Louis Vuitton)和蒂芙尼(Tiffany & Co.)等。
第二波針對 Salesforce 的數據盜竊行動始于 2025 年 8 月初,攻擊者利用從 SalesLoft Drift 平臺竊取的 OAuth 令牌,橫向滲透至其客戶的 CRM 環境并實施數據外泄。
此次針對 SalesLoft 供應鏈的攻擊主要聚焦于竊取客戶支持工單數據,從中掃描提取登錄憑證、API 密鑰、身份驗證令牌及其他敏感信息,以便進一步入侵企業的內部基礎設施和云服務系統。
其中一名參與 SalesLoft 攻擊的黑客組織成員 —— 綽號“ShinyHunters”者向 BleepingComputer 透露,在此次攻擊活動中,他們共竊取了超過 760 家企業的約 15 億條數據記錄。
截至目前,已有包括谷歌、Cloudflare、Zscaler、Tenable、CyberArk、Elastic、BeyondTrust、Proofpoint、JFrog、Nutanix、Qualys、Rubrik、Cato Networks、Palo Alto Networks 在內的多家企業確認受到了 SalesLoft 供應鏈攻擊的影響。
近期上線的數據泄露網站最初主要用于勒索第一波社會工程攻擊中的受害者。攻擊者曾宣稱,將于 10 月 10 日之后開始公開勒索受 SalesLoft 攻擊影響的企業。
然而,目前該數據泄露網站已被關閉。其域名當前使用的 DNS 服務器為 surina.ns.cloudflare.com 和 hans.ns.cloudflare.com,這兩個 IP 地址此前曾被美國聯邦調查局(FBI)用于查封非法域名時使用。
BleepingComputer 已就此聯系 FBI,詢問是否由其執行了此次域名查封,但截至發稿時尚未收到回應。
文章內容僅供閱讀,不構成投資建議,請謹慎對待。投資者據此操作,風險自擔。
海報生成中...
海藝AI的模型系統在國際市場上廣受好評,目前站內累計模型數超過80萬個,涵蓋寫實、二次元、插畫、設計、攝影、風格化圖像等多類型應用場景,基本覆蓋所有主流創作風格。
IDC今日發布的《全球智能家居清潔機器人設備市場季度跟蹤報告,2025年第二季度》顯示,上半年全球智能家居清潔機器人市場出貨1,2萬臺,同比增長33%,顯示出品類強勁的市場需求。