Νέα

Hackers έκλεψαν 1 δισ. αρχεία από Salesforce – Τι πρέπει να ξέρετε

Hackers έκλεψαν 1 δισ. αρχεία από Salesforce
Εικόνα: Greek Nea

Hackers έκλεψαν 1 δισ. αρχεία από Salesforce – Τι πρέπει να ξέρετε. Μια ομάδα hackers ισχυρίζεται ότι κατάφερε να κλέψει περίπου 1 δισεκατομμύριο αρχεία από δεκάδες εταιρείες που αποθηκεύουν δεδομένα πελατών σε cloud βάσεις δεδομένων που φιλοξενούνται στη Salesforce. Σύμφωνα με πληροφορίες, οι hackers δημιούργησαν έναν ιστότοπο στο dark web, τον οποίο είδαν ερευνητές ασφαλείας και το TechCrunch. Στη σελίδα αυτή εμφανίζονται οι εταιρείες-θύματα και απειλείται η δημοσιοποίηση των δεδομένων εάν δεν πληρωθούν.

Ποιοι βρίσκονται πίσω από την επίθεση;

Η καμπάνια σχετίζεται με μια νέα συμμαχία στον χώρο του cybercrime, με την ονομασία Scattered Lapsus$ Hunters, που συγκεντρώνει μέλη των Scattered Spider, Lapsus$ και ShinyHunters – τρεις από τις πιο γνωστές αγγλόφωνες hacking ομάδες σήμερα.

Η ομάδα φέρεται να παραβίασε cloud βάσεις δεδομένων πολλών εταιρειών στη Salesforce και να έκλεψε τεράστιες ποσότητες δεδομένων πελατών. Σύμφωνα με το TechCrunch, ισχυρίζονται ότι κατέχουν συνολικά περίπου 1 δισεκατομμύριο αρχεία. Στην ιστοσελίδα τους, προειδοποιούν τις εταιρείες να «επικοινωνήσουν μαζί μας για να ανακτήσουν τον έλεγχο… και να αποτρέψουν τη δημόσια δημοσιοποίηση των δεδομένων σας».

Επιπλέον, η Resecurity ανέφερε ότι οι Scattered Lapsus$ Hunters διατηρούσαν κανάλι στο Telegram (πλέον απαγορευμένο), όπου τα μέλη συντόνιζαν απειλές, κοινοποιούσαν διαρροές και προωθούσαν εργαλεία Ransomware-as-a-Service. Η Scattered Spider φέρεται να παρείχε αρχική πρόσβαση στα θύματα, οι ShinyHunters χειρίζονταν την κλοπή και τη δημοσιοποίηση δεδομένων, ενώ μέλη των LAPSUS$ συμμετείχαν επίσης, με όλες τις ομάδες να συνεργάζονται σε υψηλού προφίλ επιθέσεις, όπως η παραβίαση των βάσεων δεδομένων της Salesforce.

Ποιες εταιρείες επλήγησαν;

Αρκετές εταιρείες έχουν επιβεβαιώσει πρόσφατα ότι hackers έκλεψαν δεδομένα πελατών από βάσεις δεδομένων τους στη Salesforce.

Μερικά επιβεβαιωμένα περιστατικά:

  • Η Allianz Life επιβεβαίωσε παραβίαση που επηρέασε τους περισσότερους από 1,4 εκατομμύρια πελάτες της στις ΗΠΑ.
  • Η ομάδα Threat Intelligence της Google παραδέχτηκε διαρροή δεδομένων σε Salesforce.
  • Η Kering, όμιλος πολυτελών προϊόντων, επιβεβαίωσε παρόμοια παραβίαση.
  • Η Qantas αποκάλυψε ότι περίπου 5,7 εκατομμύρια αρχεία πελατών επηρεάστηκαν.
  • Η αυτοκινητοβιομηχανία Stellantis παραδέχτηκε «περιστατικό δεδομένων τρίτου μέρους».
  • Η TransUnion αποκάλυψε ότι 4,4 εκατομμύρια Αμερικανοί καταναλωτές εκτέθηκαν.
  • Η Workday επιβεβαίωσε την κλοπή δεδομένων πελατών της.

Το TechCrunch ανέφερε ότι στον ιστότοπο των hackers αναφέρονται και άλλες μεγάλες εταιρείες όπως FedEx, Hulu, Toyota, οι οποίες δεν έχουν σχολιάσει δημοσίως.

Πώς σας επηρεάζει αυτό;

Εάν είστε πελάτης οποιασδήποτε από τις εταιρείες που επλήγησαν, τα προσωπικά σας δεδομένα μπορεί να έχουν εκτεθεί. Τα δεδομένα αυτά μπορεί να περιλαμβάνουν:

  • Ονόματα
  • Διευθύνσεις email
  • Τηλέφωνα
  • Αριθμούς κοινωνικής ασφάλισης (Social Security Numbers)

Η Allianz Life δήλωσε ότι στη διαρροή της, η οποία επηρέασε 1,4 εκατομμύρια άτομα, περιλαμβάνονταν ευαίσθητες πληροφορίες, όπως αριθμοί κοινωνικής ασφάλισης. Η εταιρεία προσφέρει 2 χρόνια δωρεάν υπηρεσίες παρακολούθησης ταυτότητας και πιστωτικών στοιχείων σε όσους επηρεάστηκαν. Η TransUnion ανέφερε επίσης ότι προσωπικά δεδομένα 4,4 εκατομμυρίων πελατών, συμπεριλαμβανομένων ονομάτων και αριθμών κοινωνικής ασφάλισης, εκτέθηκαν.

Επηρεάζονται οι Έλληνες πελάτες;

Μέχρι στιγμής, δεν υπάρχει επίσημη ανακοίνωση που να επιβεβαιώνει ότι Έλληνες πελάτες έχουν επηρεαστεί. Ωστόσο, πολλές από τις εταιρείες που επλήγησαν έχουν διεθνή πελατειακή βάση, οπότε θεωρητικά κάποιοι Έλληνες μπορεί να βρίσκονται ανάμεσα στα αρχεία που εκτέθηκαν.

Τι μπορείτε να κάνετε:

  1. Ελέγξτε αν έχετε λάβει ενημέρωση μέσω email ή portal από την εταιρεία σας.
  2. Αναζητήστε ειδοποιήσεις για το ποια δεδομένα ενδέχεται να έχουν εκτεθεί (ονόματα, email, τηλέφωνα, αριθμούς κοινωνικής ασφάλισης).
  3. Ενεργοποιήστε υπηρεσίες παρακολούθησης ταυτότητας ή πιστωτικών στοιχείων, αν παρέχονται.
  4. Να είστε προσεκτικοί σε email phishing ή ύποπτες επικοινωνίες.

Η ασφάλεια των προσωπικών σας δεδομένων είναι προτεραιότητα. Ακολουθώντας αυτά τα βήματα, μπορείτε να μειώσετε τον κίνδυνο εκμετάλλευσης των πληροφοριών σας.

Σχετικά άρθρα:

Εγγραφείτε στο ενημερωτικό μας δελτίο!

Apple iPhone 16 128 GB

Apple iPhone 16 128 GB: 5G Phone with Camera Control, A18 Chip and Lots of Autonomy. Compatible with AirPods; Light Blue

Τιμή: 879.00 €

Προσφορά: 699.00€

💰 Κέρδος: -20%

⏰ Παράδοση: 7-14 ημέρες

Αγορά Τώρα
Apple iPad Air 11'' with M3

Apple iPad Air 11'' with M3 Chip: Apple Intelligence, 128GB, 12MP Front and Rear Cameras, Wi-Fi 6E, Touch ID, One Day of Battery

Τιμή: 719.00€

Προσφορά: 599.00€

💰 Κέρδος: -17%

Παράδοση: 7-14 ημέρες

Αγορά Τώρα
Motorola Edge 60

Τιμή: 342.82€

Προσφορά: 276.12€

💰 Κέρδος: -19%

Παράδοση: 7-14 ημέρες!

Αγορά Τώρα

Related Articles

Αφήστε μια απάντηση

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Back to top button