Zscaler, Palo Alto Networks, S... Notiz

Zscaler, Palo Alto Networks, SpyCloud unter den Betroffenen des Salesloft-Datenlecks

Im Nachgang der Enthüllung einer Sicherheitsverletzung bei Salesloft durch eine von Google als UNC6395 verfolgte Gruppe haben mehrere Unternehmen - darunter Zscaler, Palo Alto Networks, PagerDuty, Tanium und SpyCloud - bestätigt, dass ihre Salesforce-Instanzen zugänglich gemacht wurden. Die Unternehmen betonten, dass die Angreifer nur eingeschränkten Zugriff auf die Salesforce-Datenbanken hatten, nicht jedoch auf andere Systeme oder Ressourcen. Sie warnten jedoch, dass die gestohlenen Kundendaten für überzeugende Phishing- und Social-Engineering-Angriffe verwendet werden könnten...