Salesforce 拒绝向黑客组织支付赎金,众多企业数据面临泄露风险

吃瓜电子官网最新热点:Salesforce 拒绝向黑客组织支付赎金,众多企业数据面临泄露风险

更新时间: 浏览次数:8624

IT之家 10 月 8 日消息,Salesforce 已确认😅,将不会与今年针对该公司客户发起大规模数据盗窃攻击的网络威胁😂组织进行谈判,也不会支付任何赎金。 据彭博社报道,Sa😢lesforce 于周二向客户发送电子邮件,明确表示不会支付👍赎金,并警告称,根据“可信的威胁情报”,攻击者正计划公开泄露😊所窃取的数据。 Salesforce 还向 Bleep💯ingComputer 证实:“我可以确认,Salesfor😘ce 不会与任何勒索方接触、谈判或满足其勒索要求。” 💯这一声明是在一个名为“Scattered Lapsus$ H😂unters”的黑客组织建立数据泄露网站后发布的。该组织正试😆图对 39 家数据遭窃的公司进行勒索。该网站托管在 brea😉chforums [.] hn 域名下,该域名名称源自臭名昭🤗著的黑客论坛 BreachForums,后者以买卖和泄露被盗🥳数据而闻名。 IT之家注意到,被列在该数据泄露网站上遭⭐到勒索的企业包括众多知名品牌和机构,如联邦快递(FedEx)🤔、迪士尼 / Hulu、家得宝(Home Depot)、万豪😀国际(Marriott)、谷歌(Google)、思科(Cis😂co)、丰田(Toyota)、盖璞(Gap)、开云集团(Ke😴ring)、麦当劳(McDonald's)、沃尔格林(Wal😎greens)、Instacart、卡地亚(Cartier)🙌、阿迪达斯(Adidas)、萨克斯第五大道(Saks Fif😁th Avenue)、法航-荷航集团(Air France 😜& KLM)、环联(TransUnion)、HBO MAX、😂联合包裹(UPS)、香奈儿(Chanel)以及宜家(IKEA😁)等。 这些威胁组织声称共窃取了近 10 亿条数据记录🤯,若相关企业未单独支付赎金,或 Salesforce 未统一😘支付覆盖所有受影响客户的赎金,他们将逐步公开这些数据。 😜 这些数据来自 2025 年发生的两起独立攻击行动中对 Sa🤩lesforce 系统的入侵。 第一波数据盗窃行动始于😀 2024 年底,攻击者通过社会工程手段冒充 IT 技术支持💯人员,诱骗企业员工将恶意 OAuth 应用连接至其公司的 S😁alesforce 系统。一旦获得授权,攻击者便利用该访问权😢限下载并窃取数据库,随后通过电子邮件对企业实施勒索。 😎此次社会工程攻击影响的企业包括谷歌、思科、澳洲航空(Qant😘as)、阿迪达斯、安联人寿(Allianz Life)、农夫😀保险(Farmers Insurance)、Workday、😀开云集团(Kering),以及 LVMH 集团旗下子公司如迪🙌奥(Dior)、路易威登(Louis Vuitton)和蒂芙❤️尼(Tiffany & Co.)等。 第二波针对 Sa❤️lesforce 的数据盗窃行动始于 2025 年 8 月初😆,攻击者利用从 SalesLoft Drift 平台窃取的 🌟OAuth 令牌,横向渗透至其客户的 CRM 环境并实施数据🌟外泄。 此次针对 SalesLoft 供应链的攻击主要👍聚焦于窃取客户支持工单数据,从中扫描提取登录凭证、API 密🤩钥、身份验证令牌及其他敏感信息,以便进一步入侵企业的内部基础👏设施和云服务系统。 其中一名参与 SalesLoft 😢攻击的黑客组织成员 —— 绰号“ShinyHunters”者⭐向 BleepingComputer 透露,在此次攻击活动中🌟,他们共窃取了超过 760 家企业的约 15 亿条数据记录。🌟 截至目前,已有包括谷歌、Cloudflare、Zsc😜aler、Tenable、CyberArk、Elastic、😅BeyondTrust、Proofpoint、JFrog、N🤗utanix、Qualys、Rubrik、Cato Netw🤔orks、Palo Alto Networks 在内的多家企🙄业确认受到了 SalesLoft 供应链攻击的影响。 🤯近期上线的数据泄露网站最初主要用于勒索第一波社会工程攻击中的🚀受害者。攻击者曾宣称,将于 10 月 10 日之后开始公开勒😆索受 SalesLoft 攻击影响的企业。 然而,目前🚀该数据泄露网站已被关闭。其域名当前使用的 DNS 服务器为 😅surina.ns.cloudflare.com和 hans🤔.ns.cloudflare.com,这两个 IP 地址此前😡曾被美国联邦调查局(FBI)用于查封非法域名时使用。 😅BleepingComputer 已就此联系 FBI,询问是💯否由其执行了此次域名查封,但截至发稿时尚未收到回应。返回搜狐🌟,查看更多

北京市:市辖区:(东城区、西城区、朝阳区、丰台区、石景山区、海淀区、门头沟区、房山区、通州区、顺义区、昌平区、大兴区、怀柔区、平谷区、密云区、延庆区)

天津市:市辖区:(和平区、河东区、河西区、南开区、河北区、红桥区、东丽区、西青区、津南区、北辰区、武清区、宝坻区、滨海新区、宁河区、静海区、蓟州区)

河北省:石家庄市:(长安区、桥西区、新华区、井陉矿区、裕华区、藁城区、鹿泉区、栾城区、井陉县、正定县、行唐县、灵寿县、高邑县、深泽县、赞皇县、无极县、平山县、元氏县、赵县、石家庄高新技术产业开发区、石家庄循环化工园区、辛集市、晋州市、新乐市)

唐山市:(路南区、路北区、古冶区、开平区、丰南区、丰润区、曹妃甸区、滦南县、乐亭县、迁西县、玉田县、河北唐山芦台经济开发区、唐山市汉沽管理区、唐山高新技术产业开发区、河北唐山海港经济开发区、遵化市、迁安市、滦州市)

秦皇岛市:(海港区、山海关区、北戴河区、抚宁区、青龙满族自治县、昌黎县、卢龙县、秦皇岛市经济技术开发区、北戴河新区)

邯郸市:(邯山区、丛台区、复兴区、峰峰矿区、肥乡区、永年区、临漳县、成安县、大名县、涉县、磁县、邱县、鸡泽县、广平县、馆陶县、魏县、曲周县、邯郸经济技术开发区、邯郸冀南新区、武安市)

邢台市:(襄都区、信都区、任泽区、南和区、临城县、内丘县、柏乡县、隆尧县、宁晋县、巨鹿县、新河县、广宗县、平乡县、威县、清河县、临西县、河北邢台经济开发区、南宫市、沙河市)

保定市:(竞秀区、莲池区、满城区、清苑区、徐水区、涞水县、阜平县、定兴县、唐县、高阳县、容城县、涞源县、望都县、安新县、易县、曲阳县、蠡县、顺平县、博野县、雄县、保定高新技术产业开发区、保定白沟新城、涿州市、定州市、安国市、高碑店市)

张家口市:(桥东区、桥西区、宣化区、下花园区、万全区、崇礼区、张北县、康保县、沽源县、尚义县、蔚县、阳原县、怀安县、怀来县、涿鹿县、赤城县、张家口经济开发区、张家口市察北管理区、张家口市塞北管理区)

承德市:(双桥区、双滦区、鹰手营子矿区、承德县、兴隆县、滦平县、隆化县、丰宁满族自治县、宽城满族自治县、围场满族蒙古族自治县、承德高新技术产业开发区、平泉市)

沧州市:(新华区、运河区、沧县、青县、东光县、海兴县、盐山县、肃宁县、南皮县、吴桥县、献县、孟村回族自治县、河北沧州经济开发区、沧州高新技术产业开发区、沧州渤海新区、泊头市、任丘市、黄骅市、河间市)

美国联邦政府“关门”10日进入第十天,白宫“大手一挥”,宣布开始大规模解雇联邦雇员。据美媒报道,超过4000名联邦雇员将丢掉工作。美国总统特朗普称,裁员将集中在“趋向民主党的领域”,会波及“很多人”。 统计: 20万联邦雇员已离职 非营利机构公共服务合作组织统计显示,特朗普政府执政9个月来,已有超过20万联邦雇员离开工作岗位,除主动辞职和正常退休的人外,相当一部分属于被迫离职。 白宫管理和预算办公室10日宣布,联邦政府裁员已经开始,超过4000人将被解雇。据美联社报道,这波裁员主要波及财政部、卫生与公共服务部、教育部、住房和城市发展部、商务部、能源部、国土安全部等联邦机构,其中前两个机构裁员规模最大。这些机构已开始陆续下达裁员通知。 熟悉内情的一个联邦雇员工会10日对美联社记者说,在教育部主管中小学事务的部门,主任级别以下的雇员几乎全被裁掉。特朗普早就看教育部“不顺眼”,今年3月签署行政令要求推动关闭教育部,将教育管理权归还各州。 “这是刻意制造的混乱” 特朗普10日晚在白宫椭圆形办公室接受媒体采访时说,因为政府“关门”,会有很多联邦雇员丢掉工作,“我们会在今后几天宣布人数,会有很多人”。他称,裁员将集中在“趋向民主党的领域”,但没有进一步解释。 特朗普政府最近借“关门”一事向民主党发起猛攻,削减民主党支持的项目、解散民主党主导的联邦机构。他之前明说,会解雇许多“民主党的人”。 美国国会参议院民主党领袖查克·舒默将政府最新一轮裁员归咎于特朗普。舒默说:“我们直说吧,没有人逼特朗普和(白宫管理和预算办公室主任)沃特裁员。他们没必要这样做,是他们自己想这样做。他们选择去无情地伤害别人——伤害那些保家卫国、检查食品安全和应对灾难的人。这是刻意制造的混乱。” 美国政府雇员联合会10日表示“已经提起诉讼”。该组织全国主席埃弗里特·凯利说,特朗普政府以“停摆”为借口,“非法解雇”数以千计为全国各地社区提供关键服务的雇员,这令人耻辱。“联邦雇员厌倦了被政治人物用作政治和个人利益的棋子。” 白宫这次做得太过了? 美联社报道称,白宫这次做得多少“有点过”。以往美国联邦政府“停摆”期间,政府很少“落井下石”裁掉那些本就被迫停薪休假的雇员。通常情况下,政府“停摆”期间,提供“必要服务”的雇员停薪上班,其他雇员停薪休假。政府重新“开门”后,会给雇员补发工资。 一些共和党人也表示“看不下去了”。国会参议院拨款委员会主席苏珊·柯林斯说:“联邦雇员因为完全没有必要的政府‘关门’而停薪休假,白宫管理和预算办公室主任沃特却企图永久解雇他们,我对此强烈反对。” 来自阿拉斯加州的共和党籍参议员莉萨·穆尔科斯基说,这是“这届政府对联邦雇员采取惩罚行动的又一例证”。据媒体报道,先前有不少被炒掉的联邦雇员起诉特朗普政府采取“报复”行动,在没有正当理由的情况下解雇他们。 《纽约时报》报道说,在政府“停摆”期间试图解雇联邦雇员,特朗普政府此举可能会让当前财政僵局进一步升级,导致高昂代价。 因两党在医保等福利支出方面存在分歧,美国国会参议院未能在9月30日上一财年结束前通过新的临时拨款法案。美国东部时间10月1日零时起,联邦政府时隔近7年再次“停摆”,共和、民主两党为此相互“甩锅”。 据媒体报道,政府“关门”期间,约75万联邦雇员停薪休假,军人恐难在15日的领薪日按时领到军饷。经济数据发布暂停,公共服务陷入停滞,美国经济和社会遭受损失。返回搜狐,查看更多

发布于:雷波县
评论
全部
还没有人评论过,快来抢首评
抢首评

推荐阅读

和合信诺拖欠39人近200万元工资被罚,招银国际入股

和讯网 2025-11-08 10:03:09 5929

乘联分会预估9月新能源乘用车厂商批发销量150万辆

和讯网 2025-11-08 05:11:39 3758

发放47.02亿元!9月北京住房公积金贷款金额增近五成丨大侠看房

和讯网 2025-11-08 05:24:30 8022

中国证监会发布3项金融行业标准 自公布之日起施行

和讯网 2025-11-08 12:35:26 3149

日本公明党决定将脱离自公执政联盟,外交部:不评论日本内政

和讯网 2025-11-08 04:46:59 8600

青海省玉树州囊谦县委原副书记、县长西然江措被公诉

和讯网 2025-11-08 00:41:31 9223

湖南省政协原副秘书长龚文密被公诉

和讯网 2025-11-08 16:00:23 5842

出行流量变消费增量!北京将新增一处“花园式”融合站点

和讯网 2025-11-08 00:33:09 6019

工信部:开展卫星物联网业务商用试验 丰富卫星通信市场供给

和讯网 2025-11-08 19:32:25 3370

以军称加沙停火协议已生效

和讯网 2025-11-08 13:06:06 1577

交通肇事后不履行判决并放弃继承房产 法院:放弃继承的行为无效

和讯网 2025-11-08 04:43:05 1989

菲律宾南部海域发生6.9级地震 再次触发海啸预警

和讯网 2025-11-08 00:17:43 2080

半两财经|国庆中秋消费亮眼 日均销售收入增4.5%

和讯网 2025-11-08 18:24:01 1954

四季度宏观政策重点:有效投资 高水平开放

和讯网 2025-11-08 16:24:08 7700

挖掘高质量标的 私募提示客观看待科技股走势

和讯网 2025-11-08 07:52:08 5015

外交部:推动全球妇女峰会成为世界妇女事业发展史上又一座里程碑

和讯网 2025-11-08 04:32:07 8570

一习话·追光的你丨“征途漫漫,惟有奋斗”

和讯网 2025-11-08 15:18:26 2986

央广财评|政策引导、市场呼应:服务消费长假表现亮眼

和讯网 2025-11-08 19:39:56 6463

半两财经|两部门发布公告 治理价格无序竞争

和讯网 2025-11-08 04:46:28 9199

两岸青年重走故宫文物南迁路

和讯网 2025-11-08 02:44:11 2326

谱写全球妇女事业发展新篇章 ——写在全球妇女峰会即将举行之际

和讯网 2025-11-08 07:56:49 6141
为您推荐中
暂时没有更多内容了……