RSS-Hilfe Net Security
Folgen
Zscaler, Palo Alto Networks, SpyCloud unter den Betroffenen des Salesloft-Datenlecks
Im Nachgang der Enthüllung einer Sicherheitsverletzung bei Salesloft durch eine von Google als UNC6395 verfolgte Gruppe haben mehrere Unternehmen - darunter Zscaler, Palo Alto Networks, PagerDuty, Tanium und SpyCloud - bestätigt, dass ihre Salesforce-Instanzen zugänglich gemacht wurden. Die Unternehmen betonten, dass die Angreifer nur eingeschränkten Zugriff auf die Salesforce-Datenbanken hatten, nicht jedoch auf andere Systeme oder Ressourcen. Sie warnten jedoch, dass die gestohlenen Kundendaten für überzeugende Phishing- und Social-Engineering-Angriffe verwendet werden könnten...