Vdor v račun GitHub podjetja Salesloft povzročil krajo podatkov Salesforce
Objavljeno: 8. 9. 2025 19:10
Podjetje Salesloft je potrdilo, da je do vdora v njihovo aplikacijo Drift prišlo zaradi kompromitiranega računa GitHub. Napadalci so marca vdrli v račun GitHub podjetja, kar je privedlo do kraje avtentikacijskih žetonov Drift OAuth, ki so bili kasneje uporabljeni v obsežnih napadih kraje podatkov Salesforce avgusta. Podjetje Mandiant, v lasti Googla, je začelo preiskavo incidenta in ugotovilo, da je akter, označen kot UNC6395, dostopal do računa GitHub podjetja Salesloft od marca do julija.
Viri imajo različne politične orientacije in preference, prav tako tipe poročanja.
Vsak vir lahko poroča na več različnih načinov (objavljanje novic, intervjuji, itn.
Ni nujno, da so viri vedno zanesljivi. Če je vir kdaj v preteklosti širil dezinformacije ali propagando,
je to navedeno, vendar to ne pomeni samodejno, da je ta novica lažna.
Prav tako ni nujno, da so viri z določeno politično orientacijo vedno pristranski v poročanju.
Število kvadratkov prikazuje, koliko virov v tej novici ima določeno značilnost.
Čeprav se je incident zgodil v tujini, poudarja pomembnost kibernetske varnosti in lahko vpliva na podjetja, ki uporabljajo podobne storitve tudi v Sloveniji.
Palo Alto Networks je poročal o vdoru v podatke, ki je izpostavil podatke o strankah in primere podpore. Do vdora je prišlo, ko so napadalci zlorabili ukradene OAuth žetone iz vdora v Salesloft Drift za dostop do instance Salesforce podjetja Palo Alto Networks. Vdor je omogočil dostop do komercialno občutljivih podatkov. Palo Alto Networks obvešča prizadete stranke.
Filipinsko podjetje za mobilno plačevanje GCash je sprožilo preiskavo glede spletnih objav, ki trdijo, da se na dark webu prodajajo podatki o uporabnikih. Po prvih forenzičnih analizah GCash trdi, da njihovi sistemi niso bili ogroženi in da podatki, ki krožijo na spletu, ne ustrezajo uradnim evidencam ali informacijam o strankah. Podjetje poudarja, da ostajata varnost in zasebnost uporabnikov najvišja prioriteta.
Filipinski nadzornik za zasebnost je izdal ukaz o ustavitvi in prenehanju zbiranja biometričnih podatkov s strani projekta World zaradi domnevnih kršitev zakona o zasebnosti podatkov. World se bo pritožil na to odločitev. Medtem je Canadian Tire Corporation (CTC) opozorila stranke, da je prišlo do vdora v podatke, ki je izpostavil gesla in podatke o kreditnih karticah pri spletnem nakupovanju v trgovinah Canadian Tire, SportChek, Mark's/L’Équipeur in Party City.
Podjetje Brightstar Global Solutions Corporation se je znašlo pod preiskavo zaradi vdora v podatke, ki je prizadel 103.789 posameznikov. Odvetniška družba Edelson Lechtzin LLP preiskuje morebitne odškodninske zahtevke strank, katerih podatki so bili kompromitirani v incidentu, ki ga je podjetje odkrilo okoli 17. novembra 2024. Schubert Jonckheer & Kolbe LLP prav tako preiskuje vdor, ki je omogočil nepooblaščen dostop do občutljivih informacij povezanih s podjetjem Brightstar Global Solutions Corporation.
Podjetje DoorDash obvešča svoje uporabnike o vdoru v podatkovno bazo, ki naj bi bil posledica dejanja zaposlenega. Vdor je povzročil izpostavljenost uporabniških podatkov.
Regulirani digitalni prime broker GCEX je prevzel GlobalBlock Europe UAB, specializirano kripto borzno hišo in podjetje za upravljanje premoženja, ki se osredotoča na posameznike z visoko neto vrednostjo in več kot 60 milijoni dolarjev sredstev strank. S tem se GCEX širi na področje upravljanja premoženja. Hkrati je Devexperts predstavil novo ogrodje za kripto denarnice, ki finančnim podjetjem omogoča ustvarjanje prilagojenih rešitev za shranjevanje digitalnih sredstev.
Čeprav se je incident zgodil v tujini, poudarja pomembnost kibernetske varnosti in lahko vpliva na podjetja, ki uporabljajo podobne storitve tudi v Sloveniji.
Spletno mesto apdejt.si je ljubiteljski projekt,
ki se nenehno spreminja in nadgrajuje, zato nam spremljanje analitike veliko pomeni.
O piškotih in zasebnosti
Spletno mesto uporablja piškote za zbiranje anonimiziranih podatkov o obiskanosti, za nekatere nastavitve
in za pravilno delovanje oglaševanja. Podatki nam pomagajo razumeti, kako izboljšati spletno mesto.
Za shranjevanje piškotov je potrebno vaše dovoljenje. Če kliknete Sprejmi,
s tem dovolite uporabo piškotov za nastavitve, analitiko in oglaševanje. Če ne želite piškotov za oglaševanje,
kliknite Spremeni nastavitve in izberite dovoljene kategorije.
Nujno potrebnih piškotov ni mogoče izklopiti. Če ne želite sodelovati v merjenju statistike obiskanosti,
vam priporočamo, da zapustite to stran. Obiščete lahko npr.
arhiv citatov Zlopamtilo.si ali pa
iskalnik sinonimov Kontekst.io
Več informacij o piškotkih, hrambi podatkov in zasebnosti najdete na strani o
zasebnosti. Za razlago o označevanju
verodostojnosti virov preberite vizitko.
Nastavitve piškotkov
Tu lahko vklopite ali izklopite oglaševalske piškote. Nujno potrebnih ni mogoče izklopiti.