游乐游手机版
首页/科技数码/文章详情

Salesforce 拒绝向黑客组织支付赎金,众多企业数据面临泄露风险

时间:2025-12-09 10:53
10 月 8 日消息,Salesforce 已确认,将不会与今年针对该公司客户发起大规模数据盗窃攻击的网络威胁组织进行谈判,也不会支付任何赎金。据彭博社报道,Salesforce 于周二向客户发送

10 月 8 日消息,Salesforce 已确认,将不会与今年针对该公司客户发起大规模数据盗窃攻击的网络威胁组织进行谈判,也不会支付任何赎金。

据彭博社报道,Salesforce 于周二向客户发送电子邮件,明确表示不会支付赎金,并警告称,根据“可信的威胁情报”,攻击者正计划公开泄露所窃取的数据。

Salesforce 还向 BleepingComputer 证实:“我可以确认,Salesforce 不会与任何勒索方接触、谈判或满足其勒索要求。”

这一声明是在一个名为“Scattered Lapsus$ Hunters”的黑客组织建立数据泄露 后发布的。该组织正试图对 39 家数据遭窃的公司进行勒索。该 托管在 breachforums [.] hn 域名下,该域名名称源自臭名昭著的黑客论坛 BreachForums,后者以买卖和泄露被盗数据而闻名。

注意到,被列在该数据泄露 上遭到勒索的企业包括众多知名品牌和机构,如联邦快递(FedEx)、迪士尼 / Hulu、家得宝(Home Depot)、万豪国际(Marriott)、谷歌(Google)、思科(Cisco)、丰田(Toyota)、盖璞(Gap)、开云集团(Kering)、麦当劳(McDonald's)、沃尔格林(Walgreens)、Instacart、卡地亚(Cartier)、阿迪达斯(Adidas)、萨克斯第五大道(Saks Fifth Avenue)、法航-荷航集团(Air France & KLM)、环联(TransUnion)、HBO MAX、联合包裹(UPS)、香奈儿(Chanel)以及宜家(IKEA)等。

这些威胁组织声称共窃取了近 10 亿条数据记录,若相关企业未单独支付赎金,或 Salesforce 未统一支付覆盖所有受影响客户的赎金,他们将逐步公开这些数据。

Salesforce 拒绝向黑客组织支付赎金,众多企业数据面临泄露风险

这些数据来自 2025 年发生的两起独立攻击行动中对 Salesforce 系统的入侵。

第一波数据盗窃行动始于 2024 年底,攻击者通过社会工程手段冒充 IT 技术支持人员,诱骗企业员工将恶意 OAuth 应用连接至其公司的 Salesforce 系统。一旦获得授权,攻击者便利用该访问权限下载并窃取数据库,随后通过电子邮件对企业实施勒索。

此次社会工程攻击影响的企业包括谷歌、思科、澳洲航空(Qantas)、阿迪达斯、安联人寿(Allianz Life)、农夫保险(Farmers Insurance)、Workday、开云集团(Kering),以及 LVMH 集团旗下子公司如迪奥(Dior)、路易威登(Louis Vuitton)和蒂芙尼(Tiffany & Co.)等。

第二波针对 Salesforce 的数据盗窃行动始于 2025 年 8 月初,攻击者利用从 SalesLoft Drift 平台窃取的 OAuth 令牌,横向渗透至其客户的 CRM 环境并实施数据外泄。

此次针对 SalesLoft 供应链的攻击主要聚焦于窃取客户支持工单数据,从中扫描提取登录凭证、API 密钥、身份验证令牌及其他敏感信息,以便进一步入侵企业的内部基础设施和云服务系统。

其中一名参与 SalesLoft 攻击的黑客组织成员 —— 绰号“ShinyHunters”者向 BleepingComputer 透露,在此次攻击活动中,他们共窃取了超过 760 家企业的约 15 亿条数据记录。

截至目前,已有包括谷歌、Cloudflare、Zscaler、Tenable、CyberArk、Elastic、BeyondTrust、Proofpoint、JFrog、Nutanix、Qualys、Rubrik、Cato Networks、Palo Alto Networks 在内的多家企业确认受到了 SalesLoft 供应链攻击的影响。

近期上线的数据泄露 最初主要用于勒索第一波社会工程攻击中的受害者。攻击者曾宣称,将于 10 月 10 日之后开始公开勒索受 SalesLoft 攻击影响的企业。

然而,目前该数据泄露 已被关闭。其域名当前使用的 DNS 服务器为 surina.ns.cloudflare.com 和 hans.ns.cloudflare.com,这两个 IP 地址此前曾被美国联邦调查局(FBI)用于查封非法域名时使用。

BleepingComputer 已就此联系 FBI,询问是否由其执行了此次域名查封,但截至发稿时尚未收到回应。

来源:https://www.ithome.com/0/887/941.htm
上一篇谷歌发布 Gemini 2.5 Computer Use 模型:专攻浏览器交互,支持 13 种操作 下一篇上汽集团 2025 年 9 月份整车销售 44 万辆行业第一,同比猛增 40.4%
本站内容用于信息整理与展示,如有侵权或内容问题请及时联系处理。

相关推荐

补充同频道和同主题内容,方便继续浏览更多相关内容。

同类最新

继续查看同栏目最近更新的文章。

更多
SpaceX获美国防部40亿美元 打造金穹防御卫星追踪系统
科技数码 · 2026-05-30

SpaceX获美国防部40亿美元 打造金穹防御卫星追踪系统

SpaceX再度斩获一份重磅订单,此次任务是为美国构建导弹防御体系的“天眼”。 据智通财经APP报道,SpaceX获得一份总价值逾40亿美元的美国国防部合同,旨在为美国总统特朗普力推的“金穹”导弹防御计划部署卫星追踪系统,用于监测外国飞机与导弹等动态目标。 依据美国太空军(US Space Forc

中国航天深空探月VR展在蒙古国开幕
科技数码 · 2026-05-30

中国航天深空探月VR展在蒙古国开幕

5月29日,“中国航天深空探月”虚拟现实展在乌兰巴托中国文化中心开幕,百余名蒙古国中小学生通过VR设备沉浸式体验月球探索。展览融合人工智能与扩展现实技术,全景呈现中国探月成就,将持续一个月,并设有主题图片展和航天汉语角,促进中蒙青少年科技文化交流。

零跑D99内饰首秀 二排秒变客厅 MPV豪华新解法
科技数码 · 2026-05-30

零跑D99内饰首秀 二排秒变客厅 MPV豪华新解法

零跑旗舰MPVD99内饰于粤港澳大湾区车展首秀,采用双层环绕座舱与菱格纹设计。二排座椅支持90度、180度旋转,可秒变观景台、客厅或会议室。配备0 66平米可开启天窗、氛围灯、零重力座椅等豪华配置,目标实现30万级价格百万级体验。

vivo S60系列手机发布:7200mAh蓝海电池+4K Live图,2899元起
科技数码 · 2026-05-30

vivo S60系列手机发布:7200mAh蓝海电池+4K Live图,2899元起

vivo正式推出S60系列两款新机,包含标准版与元气版,起售价分别为3599元和2899元。该系列主打4KLive动态照片、7200mAh蓝海超长续航电池、3D超声波屏下指纹及IP68 IP69级防尘防水。标准版搭载了骁龙8sGen3处理器,配备潜望式长焦摄像头;元气版则采用了天玑7500处理器。

神舟二十二号载人飞船返回舱主伞顺利打开
科技数码 · 2026-05-30

神舟二十二号载人飞船返回舱主伞顺利打开

神舟二十二号载人飞船返回舱主伞顺利打开,返回任务进入最关键的下落阶段。目前所有程序按预定计划推进,航天员状态良好,地面搜救力量已就位,预计将按计划在东风着陆场着陆。