• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » فناوری » کلودفلر قربانی حمله سایبری زنجیره تأمین Salesloft Drift شد

کلودفلر قربانی حمله سایبری زنجیره تأمین Salesloft Drift شد

اسما کلهر نوشته شده توسط اسما کلهر
چهارشنبه 12 شهریور 1404 - 18:30
در امنیت سایبری, فناوری
حمله سایبری Salesloft Drift به کلودفلر
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

در جریان حمله سایبری Salesloft Drift به کلودفلر، مهاجمان به ۱۰۴ توکن API دسترسی پیدا کردند؛ هرچند شرکت پیش‌از افشا همه را جایگزین کرد.

به گزارش تک‌ناک،‌ شرکت کلودفلر، یکی از ارائه‌دهندگان بزرگ‌ خدمات اینترنتی، اعلام کرد که در حمله‌ای سایبری زنجیره تأمین موسوم به Salesloft Drift دچار نقض داده شده است. این حادثه بخشی از موج اخیر حملات به سازمان‌های مختلف است که هفته گذشته افشا شد.

کلودفلر دیروز (۲ سپتامبر) اعلام کرد که مهاجمان توانسته‌اند به یکی از نمونه‌های Salesforce این شرکت که برای مدیریت پرونده‌های داخلی و پشتیبانی مشتریان استفاده می‌شود، دسترسی پیدا کنند. در این نمونه، ۱۰۴ توکن API مربوط به کلودفلر وجود داشت که درمعرض خطر قرار گرفت.

کلودفلر ۲۳ آگوست از این حادثه مطلع شد و ۲ سپتامبر مشتریان آسیب‌دیده را مطلع کرد. پیش‌از اطلاع‌رسانی عمومی، این شرکت تمام ۱۰۴ توکن افشا‌شده را تغییر داد تا از سوءاستفاده احتمالی جلوگیری کند. با‌این‌حال، تاکنون نشانه‌ای از فعالیت مشکوک مرتبط با این توکن‌ها شناسایی نشده است.

کلودفلر در بیانیه‌ای توضیح داد:

بیشتر داده‌های به‌سرقت‌رفته شامل اطلاعات تماس مشتریان و داده‌های اولیه پرونده‌های پشتیبانی بوده است. با‌این‌حال، در برخی مواقع تعاملات پشتیبانی می‌توانست شامل اطلاعات حساس‌تری مانند توکن‌های دسترسی یا جزئیات پیکربندی مشتریان باشد.

براساس نتایج تحقیقات، مهاجمان بین ۱۲ تا ۱۷ آگوست موفق شدند تنها متن پرونده‌های Salesforce را سرقت کنند. این داده‌ها شامل موضوع پرونده و متن آن (در صورت وجود اطلاعات حساس ارسال‌شده توسط مشتریان) و جزئیات تماس مانند نام شرکت، ایمیل، شماره تلفن، دامنه اینترنتی و کشور شرکت بوده است.

کلودفلر تأکید کرد:

این حادثه اتفاقی جداگانه نبوده است و مهاجمان قصد داشته‌اند با جمع‌آوری اعتبارنامه‌ها و اطلاعات مشتریان، حملات بیشتری را در آینده ترتیب دهند.

به گفته این شرکت، با توجه به آسیب‌دیدن صدها سازمان در این حمله، احتمالاً مهاجمان از داده‌ها برای انجام حملات هدفمند علیه مشتریان استفاده خواهند کرد.

شرکت کلودفلر اعلام کرد که به دلیل یک حمله زنجیره تأمین که پلتفرم‌های ثالث Salesloft و Drift را هدف قرار داده، داده‌های مدیریت ارتباط با مشتریان و اطلاعات پشتیبانی آن‌ها به دست مهاجمان افتاده است.

از ابتدای سال جاری، گروه باج‌گیر ShinyHunters با استفاده از روش‌های مهندسی اجتماعی و فیشینگ صوتی (Vishing) کارکنان شرکت‌ها را فریب داده و آنان را وادار کرده است تا برنامه‌های مخرب OAuth را به نمونه‌های Salesforce متصل کنند. این شیوه به مهاجمان امکان دسترسی به پایگاه‌های داده و سپس اخاذی از قربانیان را داده است.

به نقل از بلیپینگ کامپیوتر، از ماه ژوئن که گوگل برای نخستین بار درباره این حملات هشدار داد، چندین سازمان بزرگ ازجمله خود گوگل، سیسکو، کانتاس، آلیانز لایف، فارمرز اینسورنس، ورک‌دی، آدیداس و همچنین شرکت‌های زیرمجموعه LVMH شامل لویی ویتون و دیور و Tiffany & Co هدف قرار گرفته‌اند. درحالی‌که برخی پژوهشگران امنیتی معتقدند که حملات اخیر Salesloft با همان مهاجمان در ارتباط است، گوگل هنوز مدرک قطعی در این زمینه پیدا نکرده است.

شرکت Palo Alto Networks نیز در روزهای اخیر تأیید کرد که مهاجمان بخشی از داده‌های پشتیبانی مشتریان ازجمله اطلاعات تماس و یادداشت‌های متنی را در همین حملات سرقت کرده‌اند. این حادثه فقط به Salesforce CRM مربوط بوده و هیچ‌یک از محصولات یا سیستم‌های این شرکت را تحت‌تأثیر قرار نداده است.

به گفته این شرکت امنیت سایبری، مهاجمان در تلاش بوده‌اند تا به کلیدهای دسترسی AWS، رشته‌های ورود VPN و SSO، توکن‌های Snowflake و حتی کلیدواژه‌هایی مانند «secret» و «password» و «key» دست یابند تا از آن‌ها در حملات اخاذی گسترده‌تر استفاده کنند.

اسما کلهر

اسما کلهر

دانش آموخته مترجمی زبان انگلیسی ،نویسنده حوزه تکنولوژی

مطالب مرتبط

هوش مصنوعی چگونه در سال 2025 باعث کمبود جهانی DRAM شد؟
اخبار هوش مصنوعی

هوش مصنوعی چگونه در سال ۲۰۲۵ باعث کمبود جهانی DRAM شد؟ + تصویر

نوشته شده توسط سید محمد برازنده
6 دی 1404
هک تراست والت ۷ میلیون دلاری
فناوری

هک ۷ میلیون دلاری تراست والت؛ وعده «چانگ‌پنگ ژائو» برای جبران خسارت مال‌باختگان

نوشته شده توسط اسما کلهر
5 دی 1404
ارتقای سریال‌های قدیمی به 4K با هوش مصنوعی سامسونگ
پیشنهاد سردبیر

سامسونگ با هوش مصنوعی، سریال‌های قدیمی را به کیفیت 4K تبدیل کرد

نوشته شده توسط اسما کلهر
5 دی 1404
Aiarty Video Enhancer ارتقای ویدیو با هوش مصنوعی
فناوری

حیاتی دوباره برای ویدئوهای قدیمی؛ Aiarty Video Enhancer با قدرت هوش مصنوعی و کیفیت 4K به میدان آمد

نوشته شده توسط اسما کلهر
5 دی 1404
نمای نزدیک از مشت زدن (بزن قدش) یک انسان با دست مکانیکی ربات خانگی ال‌جی.
پیشنهاد سردبیر

ال‌جی با ربات انسان‌نمای CLOiD آینده را به خانه می‌آورد

نوشته شده توسط اسما کلهر
5 دی 1404
خبر بعدی
ایسر از تبلت‌های جدید Iconia X12 و X14 با نمایشگر OLED رونمایی کرد

ایسر تبلت‌های اندرویدی اقتصادی خود را با نمایشگر اولد رونمایی کرد

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

ربات ترافیکی

رونمایی چین از ربات انسان‌نما برای کنترل ترافیک شهری + ویدیو

16 آذر 1404
تصویر رسمی معرفی بازی Clair Obscur: Expedition 33 در رویداد The Game Awards، با مجسمه نمادین TGA در پیش‌زمینه و فضای تاریک دراماتیک پس‌زمینه

ردپای هوش مصنوعی مولد در بازی سال The Game Awards

26 آذر 1404

داغ‌ترین‌های روز

سامانه پدافند هوایی S-500 روسیه روی خودروی پرتابگر

پدافند هوایی S-500 روسیه رسما آغاز به کار کرد

29 آذر 1404
تایید انتشار رابط کاربری One UI 8.5 برای سری A سامسونگ

تایید انتشار رابط کاربری One UI 8.5 برای سری A سامسونگ

4 دی 1404
ورود بی سر و صدای کنترلر DualSense V3 سونی به بازار

ورود بی سر و صدای کنترلر DualSense V3 سونی به بازار

4 دی 1404
لوگوی عدد ۳ و عبارت Xiaomi HyperOS در کنار ماژول دوربین گوشی شیائومی.

شیائومی تا پایان سال ۲۰۲۵ به‌روزرسانی HyperOS 3 را برای ۲۵ دستگاه منتشر می‌کند

4 دی 1404
نمای نزدیک از ساعت هوشمند Huawei Watch نسخه دهمین سالگرد با بدنه فلزی، تاج چرخان و صفحه نمایش دایره‌ای حاوی ویجت‌ های سلامت و زمان، تمرکز بر طراحی پریمیوم و رابط کاربری پیشرفته

هواوی نسخه دهمین سالگرد هواوی واچ را هم‌زمان با نوا ۱۵ معرفی می‌کند

26 آذر 1404
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

گوشی جدید Xiaomi 17 Ultra Leica Edition نیامده تمام شد

گوشی جدید Xiaomi 17 Ultra Leica Edition نیامده تمام شد

6 دی 1404
هوش مصنوعی چگونه در سال 2025 باعث کمبود جهانی DRAM شد؟

هوش مصنوعی چگونه در سال ۲۰۲۵ باعث کمبود جهانی DRAM شد؟ + تصویر

6 دی 1404
رکورد جهانی محاسبه عدد پی شکست؛ ۳۱۴ تریلیون رقم با یک سرور واحد

رکورد جهانی محاسبه عدد پی شکست؛ ۳۱۴ تریلیون رقم با یک سرور واحد

6 دی 1404
ورود برند معتبر چینی به بازار خودروهای برقی ایران

ورود برند معتبر چینی به بازار خودروهای برقی ایران

6 دی 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir