קבוצת האקרים בשם “Scattered LAPSUS$ Hunters” טוענת כי הצליחה לגנוב כמעט מיליארד רשומות ממערכת הענן של Salesforce, על-ידי תקיפת חברות המשתמשות בתוכנה שלה.
הקבוצה, שלקחה אחריות גם על תקיפות נגד רשתות Marks & Spencer, Co-op ו-Jaguar Land Rover, טוענת כי הנתונים כוללים מידע אישי רגיש.
עם זאת, חברת Salesforce מסרה כי לא נמצאה כל אינדיקציה לפריצה במערכותיה.
“אין כל סימן שהפלטפורמה שלנו נפגעה או שקיימת חולשה במוצרינו,” נמסר מדובר החברה.
לפי אחד מחברי הקבוצה, המכונה Shiny, ההאקרים לא פרצו ישירות ל-Salesforce, אלא השתמשו בשיטת “vishing” – התחזות טלפונית לעובדי תמיכה טכנית כדי להשיג גישה למידע של לקוחות החברה.
חוקרי אבטחה של Google Threat Intelligence Group ציינו כי הקבוצה הצליחה להערים על עובדים ולהתקין גרסה מזויפת של כלי פנימי של Salesforce בשם Data Loader, המאפשר ייבוא נתונים למערכות החברה.
בנוסף, המשטרה הבריטית עצרה ביולי ארבעה צעירים מתחת לגיל 21, במסגרת חקירה על מתקפות סייבר נגד חברות קמעונאות בבריטניה
האירוע מדגיש שוב את הפגיעוּת של ארגונים המשתמשים בשירותי ענן בינלאומיים. גם אם החברה עצמה – כמו Salesforce – לא נפרצה ישירות, מתקפות על לקוחות הקצה חושפות חולשה אנושית וניהולית.
בישראל, שבה עסקים רבים משתמשים במערכות ענן לניהול נתונים ולקוחות, מדובר בתזכורת חשובה לצורך בהדרכות אבטחת מידע, זיהוי ניסיונות התחזות (phishing ו-vishing) וחיזוק נהלי הגישה למידע רגיש.
רוצים לדעת איך שירותי הענן יכולים לשדרג את העסק שלכם? צרו קשר איתנו.
מגוון של פתרונות מחשוב לעסקים
אחד היתרונות הגדולים לעבוד אתנו הוא מגוון רחב של שירותי מחשוב לעסקים שאנו מספקים בתחום מחשבים, רשתות, שרתים, תקשורת וכו… היכולת שלנו לתת שירות לכל מערך המחשוב במשרד מתבטאת בסופו של דבר בעבודה בראש שקט מול ספק אחד אשר דואג לכל פתרונות המחשוב עבור המשרד שלך.
תמיכה טכנית
תמיכה טכנית מרחוק לעסקים
מחשוב בענן
שירותי ענן מתקדמים לכל מטרה
שירותי IT מנוהלים
שירותי IT מנוהלים לעסקים
Office 365
ניהול מלא של שירותי 365 לעסקים
גיבוי בענן
מגוון פתרונות גיבוי וסנכרון בענן
תשתיות תקשורת
תכנון והקמת תשתיות תקשורת למשרד
Help Desk
סיוע טכני מרחוק לכל תקלה
ניהול פרוייקטים
ניהול פרוייקטים של תקשורת ומחשבים
אבטחת מידע
פתרונות אבטחת מידע לעסקים וארגונים
סידור ארונות תקשורת
לעבודה מהירה ויציבה של הרשת
מצלמות אבטחה
חיבור והתקנת מצלמות אבטחה מתקדמות
הגברת WiFi
הגברת תקשורת אלחוטית במשרד
Azure
התקנה וניהול שירותי Azure
מכירת מחשבים
מכירת מחשבים חדשים וציוד נלווה
שרתים וירטואליים
הקמה ותחזוקה של שרתים וירטואליים