Salesforce 拒绝向黑客组织支付赎金,众多企业数据面临泄露风险
吃瓜电子官网最新热点:Salesforce 拒绝向黑客组织支付赎金,众多企业数据面临泄露风险
更新时间: 浏览次数:5629
IT之家 10 月 8 日消息,Salesforce 已确认😡,将不会与今年针对该公司客户发起大规模数据盗窃攻击的网络威胁😅组织进行谈判,也不会支付任何赎金。 据彭博社报道,Sa😉lesforce 于周二向客户发送电子邮件,明确表示不会支付😢赎金,并警告称,根据“可信的威胁情报”,攻击者正计划公开泄露😅所窃取的数据。 Salesforce 还向 Bleep🤩ingComputer 证实:“我可以确认,Salesfor😁ce 不会与任何勒索方接触、谈判或满足其勒索要求。” 🤔这一声明是在一个名为“Scattered Lapsus$ H😂unters”的黑客组织建立数据泄露网站后发布的。该组织正试🌟图对 39 家数据遭窃的公司进行勒索。该网站托管在 brea⭐chforums [.] hn 域名下,该域名名称源自臭名昭🤗著的黑客论坛 BreachForums,后者以买卖和泄露被盗⭐数据而闻名。 IT之家注意到,被列在该数据泄露网站上遭😡到勒索的企业包括众多知名品牌和机构,如联邦快递(FedEx)😀、迪士尼 / Hulu、家得宝(Home Depot)、万豪😁国际(Marriott)、谷歌(Google)、思科(Cis🙌co)、丰田(Toyota)、盖璞(Gap)、开云集团(Ke🚀ring)、麦当劳(McDonald's)、沃尔格林(Wal👍greens)、Instacart、卡地亚(Cartier)😜、阿迪达斯(Adidas)、萨克斯第五大道(Saks Fif🙌th Avenue)、法航-荷航集团(Air France 😀& KLM)、环联(TransUnion)、HBO MAX、⭐联合包裹(UPS)、香奈儿(Chanel)以及宜家(IKEA😎)等。 这些威胁组织声称共窃取了近 10 亿条数据记录👍,若相关企业未单独支付赎金,或 Salesforce 未统一🤔支付覆盖所有受影响客户的赎金,他们将逐步公开这些数据。 😊 这些数据来自 2025 年发生的两起独立攻击行动中对 Sa⭐lesforce 系统的入侵。 第一波数据盗窃行动始于😎 2024 年底,攻击者通过社会工程手段冒充 IT 技术支持🤯人员,诱骗企业员工将恶意 OAuth 应用连接至其公司的 S🙄alesforce 系统。一旦获得授权,攻击者便利用该访问权🙄限下载并窃取数据库,随后通过电子邮件对企业实施勒索。 💯此次社会工程攻击影响的企业包括谷歌、思科、澳洲航空(Qant🚀as)、阿迪达斯、安联人寿(Allianz Life)、农夫❤️保险(Farmers Insurance)、Workday、🔥开云集团(Kering),以及 LVMH 集团旗下子公司如迪💯奥(Dior)、路易威登(Louis Vuitton)和蒂芙😂尼(Tiffany & Co.)等。 第二波针对 Sa😡lesforce 的数据盗窃行动始于 2025 年 8 月初😁,攻击者利用从 SalesLoft Drift 平台窃取的 😊OAuth 令牌,横向渗透至其客户的 CRM 环境并实施数据😅外泄。 此次针对 SalesLoft 供应链的攻击主要🤔聚焦于窃取客户支持工单数据,从中扫描提取登录凭证、API 密😍钥、身份验证令牌及其他敏感信息,以便进一步入侵企业的内部基础👍设施和云服务系统。 其中一名参与 SalesLoft ⭐攻击的黑客组织成员 —— 绰号“ShinyHunters”者🤗向 BleepingComputer 透露,在此次攻击活动中😉,他们共窃取了超过 760 家企业的约 15 亿条数据记录。🤯 截至目前,已有包括谷歌、Cloudflare、Zsc😅aler、Tenable、CyberArk、Elastic、😴BeyondTrust、Proofpoint、JFrog、N😊utanix、Qualys、Rubrik、Cato Netw😀orks、Palo Alto Networks 在内的多家企🚀业确认受到了 SalesLoft 供应链攻击的影响。 😎近期上线的数据泄露网站最初主要用于勒索第一波社会工程攻击中的😆受害者。攻击者曾宣称,将于 10 月 10 日之后开始公开勒😢索受 SalesLoft 攻击影响的企业。 然而,目前🎉该数据泄露网站已被关闭。其域名当前使用的 DNS 服务器为 🤩surina.ns.cloudflare.com和 hans😉.ns.cloudflare.com,这两个 IP 地址此前💯曾被美国联邦调查局(FBI)用于查封非法域名时使用。 🙄BleepingComputer 已就此联系 FBI,询问是😡否由其执行了此次域名查封,但截至发稿时尚未收到回应。返回搜狐🤩,查看更多
北京市:市辖区:(东城区、西城区、朝阳区、丰台区、石景山区、海淀区、门头沟区、房山区、通州区、顺义区、昌平区、大兴区、怀柔区、平谷区、密云区、延庆区)
天津市:市辖区:(和平区、河东区、河西区、南开区、河北区、红桥区、东丽区、西青区、津南区、北辰区、武清区、宝坻区、滨海新区、宁河区、静海区、蓟州区)
河北省:石家庄市:(长安区、桥西区、新华区、井陉矿区、裕华区、藁城区、鹿泉区、栾城区、井陉县、正定县、行唐县、灵寿县、高邑县、深泽县、赞皇县、无极县、平山县、元氏县、赵县、石家庄高新技术产业开发区、石家庄循环化工园区、辛集市、晋州市、新乐市)
唐山市:(路南区、路北区、古冶区、开平区、丰南区、丰润区、曹妃甸区、滦南县、乐亭县、迁西县、玉田县、河北唐山芦台经济开发区、唐山市汉沽管理区、唐山高新技术产业开发区、河北唐山海港经济开发区、遵化市、迁安市、滦州市)
秦皇岛市:(海港区、山海关区、北戴河区、抚宁区、青龙满族自治县、昌黎县、卢龙县、秦皇岛市经济技术开发区、北戴河新区)
邯郸市:(邯山区、丛台区、复兴区、峰峰矿区、肥乡区、永年区、临漳县、成安县、大名县、涉县、磁县、邱县、鸡泽县、广平县、馆陶县、魏县、曲周县、邯郸经济技术开发区、邯郸冀南新区、武安市)
邢台市:(襄都区、信都区、任泽区、南和区、临城县、内丘县、柏乡县、隆尧县、宁晋县、巨鹿县、新河县、广宗县、平乡县、威县、清河县、临西县、河北邢台经济开发区、南宫市、沙河市)
保定市:(竞秀区、莲池区、满城区、清苑区、徐水区、涞水县、阜平县、定兴县、唐县、高阳县、容城县、涞源县、望都县、安新县、易县、曲阳县、蠡县、顺平县、博野县、雄县、保定高新技术产业开发区、保定白沟新城、涿州市、定州市、安国市、高碑店市)
张家口市:(桥东区、桥西区、宣化区、下花园区、万全区、崇礼区、张北县、康保县、沽源县、尚义县、蔚县、阳原县、怀安县、怀来县、涿鹿县、赤城县、张家口经济开发区、张家口市察北管理区、张家口市塞北管理区)
承德市:(双桥区、双滦区、鹰手营子矿区、承德县、兴隆县、滦平县、隆化县、丰宁满族自治县、宽城满族自治县、围场满族蒙古族自治县、承德高新技术产业开发区、平泉市)
沧州市:(新华区、运河区、沧县、青县、东光县、海兴县、盐山县、肃宁县、南皮县、吴桥县、献县、孟村回族自治县、河北沧州经济开发区、沧州高新技术产业开发区、沧州渤海新区、泊头市、任丘市、黄骅市、河间市)
文 | 财能圈 文 | 财能圈 10月10日晚,娃哈哈集团确认了宗馥莉辞去法人代表、董事及董事长职务的消息,距其2024年8月正式接任董事长职务仅过去14个月。这并不是这位“饮料公主”第一次辞职,这已是宗馥莉一年内第二次提出辞职。 据界面新闻报道显示,宗馥莉的辞职申请已于9月12日提交,并通过了集团股东会和董事会的相关程序。 与2024年7月那次“以退为进”的辞职不同,此次她退得彻底,办公室的灯真的灭了,没有反击宣言,更没有股东挽留。 告别娃哈哈:一场早已注定的离别 宗馥莉首次辞职发生在2024年7月,距离宗庆后2月25日逝世不足150天。当时,宗馥莉在《致娃哈哈集团全体员工的函》中直言,杭州市上城区政府及部分股东对其经营管理的质疑,致其无法继续履职。 这场辞职风波在当年8月迎来反转,宗馥莉非但没有离开,反而接替宗庆后出任娃哈哈法定代表人、董事长兼总经理,完成名义上的权力交接。 相较首次“被迫离场”的离任,此次辞职则更为彻底。从“暂时离任”到“彻底退出”,一年间的两次辞职,折射出娃哈哈复杂股权格局下宗馥莉已无力掌控大局。 宗馥莉的辞职实为多重矛盾长期积累的必然结果,其内部困局主要源于三方面。 最直接的导火索是遗产诉讼困局。2025年7月,宗庆后三名非婚生子女以存在家族信托承诺为由,在香港与杭州同步提起诉讼,要求分割价值21亿美元的信托资产及娃哈哈29.4%股权。 尽管娃哈哈官方声称此为家族内部事务,但香港高院于9月26日驳回宗馥莉上诉请求,维持资产冻结禁令。18亿美元资金流动性受限直接冲击企业战略布局。 更棘手的是,这场纠纷暴露了宗庆后生前未厘清的股权传承漏洞,其预留的股权安排既未公证也未完成法律确权,为继任者埋下致命隐患。 股权结构的先天缺陷使宗馥莉陷入“有名无实”的困境。国资持股比例远超宗馥莉个人,而职工持股会背后则是追随宗庆后数十年的老臣群体。这种“混合控股+国资参与”的股权架构,令宗馥莉的每项改革都遭遇双重掣肘。 2025年初,她拟将估值911亿元的387件核心商标转至自有控股公司,因国资方质疑“涉嫌国有资产流失”被迫终止。推进生产线自动化升级时,又因职工持股会担忧影响就业而受阻。控制权与决策权的根本错位,注定其改革举步维艰。 内部改革引发的利益版图重构加速了离职进程。接任后,宗馥莉的系列举措直指娃哈哈沉疴,关停数十家弱关联分公司及低效生产线,清退年销售额过低的中小经销商。 这些本意为优化结构的举措,却撼动了盘根错节的利益网络,被关停企业多与家族关联方有染,清退经销商瓦解了宗庆后时代的“人情利益体”,管理层换血更令元老寝食难安。 展开全文 另立门户:宗馥莉的“战略性退却” 娃哈哈的股权结构自校企改制以来便十分复杂。公司的股权由三方持有:杭州上城区持股46%,宗庆后生前持股29.4%,公司基层工会持股24.6%。 这种“三国鼎立”的格局,使得任何重大决策都需多方博弈。国资代表往往更关注政策合规与稳定,职工持股会则倾向于维护既得利益与就业保障,宗馥莉所代表的创新与变革诉求在缺乏绝对话语权的情况下,极易陷入僵局。 宗馥莉的彻底退出,与其说是失败,不如解读为在既定框架内无法破局后的主动切割。 事实上,宗馥莉辞职前已修好“后路”,早已开始布局自己的“体外版图”,其控股的宏胜集团,在2025年年初就注册了“娃小宗”等46枚全品类商标,宗馥莉的“后娃哈哈”布局早已悄然展开。该公司旗下已陆续整合了她在饮料、包装、营销等领域的多个关联项目。 值得注意的是,宏胜优品旗下的饮料品牌“KellyOne”在高端水及定制化饮品市场表现亮眼,与娃哈哈的传统产品线形成了差异化竞争。 宗馥莉的宏胜系公司9月披露的文件显示,其已启动品牌切换预案,2026年起将全面启用“娃小宗”品牌替代原有商标。这种“体外孵化新品牌”的操作,既是对商标使用权受限的被动应对,也暗含着脱离旧体系束缚的战略考量。 宗馥莉的“战略性退却”或许不是败局,而是另一种开始。她手中握有的宏胜饮料集团已成为宗馥莉的新阵地,这里没有国资股东的掣肘,没有商标使用权的争议,也没有老臣的牵制。宏胜集团这一“体外帝国”,年营收超100亿的体量足以支撑“娃小宗”的培育。 此次辞职后,宗馥莉将全身心投入新平台的运营,其目标显然是打造一个完全由自己掌控、符合其商业理念的“新王国”。 未来走向:娃哈哈与宗馥莉的双重变局 宗馥莉的困境是中国家族企业传承困境的缩影。第一代企业家多靠“强人治理”和模糊的人情关系维系企业运转,这种模式在草莽创业期成效显著,但却给第二代留下了“接力”难题。即股权架构缺乏法律保障、职业经理人体系未建立、新旧战略难以衔接。 对比方太茅氏父子的“三三制”传承,通过“带三年、帮三年、看三年”的渐进式放权实现平稳过渡,美的何享健引入职业经理人方洪波的“控股不控权”模式,娃哈哈的传承显然缺乏提前规划。 宗庆后生前坚持的“三不原则”(不上市、不融资、不贷款)虽造就了企业早期的稳健,但也使其错失了建立现代企业制度的最佳时机。 对于娃哈哈而言,宗馥莉的离去留下了三大亟待解决的悬念。 其一,接班人选择直接决定企业走向,是从内部老臣中提拔,延续传统经营模式,还是引入外部职业经理人,推动市场化改革,亦或是等待家族矛盾平息后宗馥莉回归,都将影响这家民族企业的命运。 其二,品牌战略面临抉择。继续依赖“娃哈哈”这一国民IP,需平衡各方股东利益以解决商标使用权问题,若重新选择其他品牌,则要突破消费者情感壁垒和农夫山泉等巨头的围剿。 其三,经销商与员工信心的重建迫在眉睫,2025年销量已降至去年同期的80%,如何修复渠道关系、化解老员工不满,是维持企业基本盘的关键。 宗馥莉的辞职,标志着娃哈哈正式步入“后宗时代”,这也将同时重塑娃哈哈的发展轨迹与行业格局。对宗馥莉而言,这或许是卸下重担的开始,离开娃哈哈的围城,或许才能找到真正的自己。返回搜狐,查看更多
推荐阅读
大厂竞业限制协议「七宗罪」
5866
苹果“低头”,堵死了国产品牌靠AI手机逆袭的路?
5983
蜜雪冰城想让年轻人微醺
5058
关于高市早苗,以及女性政治家,我的一些有趣的观察
7408
银价刷新十四年新高,投资银条被爆买该咋看?
9684
大涨开启四季度,光伏板块今年能否“翻盘”?
9850
“追求正义时的温和不是美德”
4201
华谊兄弟的成与败
1794
【钛晨报】世贸组织大幅下调2026年全球货物贸易增长预期;马斯克旗下的xAI有望融资200亿美元,英伟达是股权投资者之一;特斯拉推出售价39990美元的新版Model Y
8779
谁在偷走“鸡排哥”六块钱的快乐
6261
两月暴涨500%!东方甄选,股价惨遭“腰斩”
7656
挣扎的万科
5939
滨化股份14亿跨界新能源,是转型捷径还是冒险赌注?
7017
暴涨背后,铜将成为AI时代的“新石油”
9343
【生态环境周观察】美国能源部终止75.6亿美元清洁能源补贴;阳光电源递表港交所;腾讯入股碳生万物
7095
宜家困在低价里
3385
格力急于突围
2608
一边被业主起诉,一边追讨欠款,这家光伏EPC龙头33亿官司缠身
5086
当“幸福”变成一门生意
5443
又到双十一, 阿里抖音拼讲电商新故事
4350
从"避卷",到"用卷"
7288