• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » فناوری » کلودفلر قربانی حمله سایبری زنجیره تأمین Salesloft Drift شد

کلودفلر قربانی حمله سایبری زنجیره تأمین Salesloft Drift شد

اسما کلهر نوشته شده توسط اسما کلهر
چهارشنبه 12 شهریور 1404 - 18:30
در امنیت سایبری, فناوری
حمله سایبری Salesloft Drift به کلودفلر
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

در جریان حمله سایبری Salesloft Drift به کلودفلر، مهاجمان به ۱۰۴ توکن API دسترسی پیدا کردند؛ هرچند شرکت پیش‌از افشا همه را جایگزین کرد.

به گزارش تک‌ناک،‌ شرکت کلودفلر، یکی از ارائه‌دهندگان بزرگ‌ خدمات اینترنتی، اعلام کرد که در حمله‌ای سایبری زنجیره تأمین موسوم به Salesloft Drift دچار نقض داده شده است. این حادثه بخشی از موج اخیر حملات به سازمان‌های مختلف است که هفته گذشته افشا شد.

کلودفلر دیروز (۲ سپتامبر) اعلام کرد که مهاجمان توانسته‌اند به یکی از نمونه‌های Salesforce این شرکت که برای مدیریت پرونده‌های داخلی و پشتیبانی مشتریان استفاده می‌شود، دسترسی پیدا کنند. در این نمونه، ۱۰۴ توکن API مربوط به کلودفلر وجود داشت که درمعرض خطر قرار گرفت.

کلودفلر ۲۳ آگوست از این حادثه مطلع شد و ۲ سپتامبر مشتریان آسیب‌دیده را مطلع کرد. پیش‌از اطلاع‌رسانی عمومی، این شرکت تمام ۱۰۴ توکن افشا‌شده را تغییر داد تا از سوءاستفاده احتمالی جلوگیری کند. با‌این‌حال، تاکنون نشانه‌ای از فعالیت مشکوک مرتبط با این توکن‌ها شناسایی نشده است.

کلودفلر در بیانیه‌ای توضیح داد:

بیشتر داده‌های به‌سرقت‌رفته شامل اطلاعات تماس مشتریان و داده‌های اولیه پرونده‌های پشتیبانی بوده است. با‌این‌حال، در برخی مواقع تعاملات پشتیبانی می‌توانست شامل اطلاعات حساس‌تری مانند توکن‌های دسترسی یا جزئیات پیکربندی مشتریان باشد.

براساس نتایج تحقیقات، مهاجمان بین ۱۲ تا ۱۷ آگوست موفق شدند تنها متن پرونده‌های Salesforce را سرقت کنند. این داده‌ها شامل موضوع پرونده و متن آن (در صورت وجود اطلاعات حساس ارسال‌شده توسط مشتریان) و جزئیات تماس مانند نام شرکت، ایمیل، شماره تلفن، دامنه اینترنتی و کشور شرکت بوده است.

کلودفلر تأکید کرد:

این حادثه اتفاقی جداگانه نبوده است و مهاجمان قصد داشته‌اند با جمع‌آوری اعتبارنامه‌ها و اطلاعات مشتریان، حملات بیشتری را در آینده ترتیب دهند.

به گفته این شرکت، با توجه به آسیب‌دیدن صدها سازمان در این حمله، احتمالاً مهاجمان از داده‌ها برای انجام حملات هدفمند علیه مشتریان استفاده خواهند کرد.

شرکت کلودفلر اعلام کرد که به دلیل یک حمله زنجیره تأمین که پلتفرم‌های ثالث Salesloft و Drift را هدف قرار داده، داده‌های مدیریت ارتباط با مشتریان و اطلاعات پشتیبانی آن‌ها به دست مهاجمان افتاده است.

از ابتدای سال جاری، گروه باج‌گیر ShinyHunters با استفاده از روش‌های مهندسی اجتماعی و فیشینگ صوتی (Vishing) کارکنان شرکت‌ها را فریب داده و آنان را وادار کرده است تا برنامه‌های مخرب OAuth را به نمونه‌های Salesforce متصل کنند. این شیوه به مهاجمان امکان دسترسی به پایگاه‌های داده و سپس اخاذی از قربانیان را داده است.

به نقل از بلیپینگ کامپیوتر، از ماه ژوئن که گوگل برای نخستین بار درباره این حملات هشدار داد، چندین سازمان بزرگ ازجمله خود گوگل، سیسکو، کانتاس، آلیانز لایف، فارمرز اینسورنس، ورک‌دی، آدیداس و همچنین شرکت‌های زیرمجموعه LVMH شامل لویی ویتون و دیور و Tiffany & Co هدف قرار گرفته‌اند. درحالی‌که برخی پژوهشگران امنیتی معتقدند که حملات اخیر Salesloft با همان مهاجمان در ارتباط است، گوگل هنوز مدرک قطعی در این زمینه پیدا نکرده است.

شرکت Palo Alto Networks نیز در روزهای اخیر تأیید کرد که مهاجمان بخشی از داده‌های پشتیبانی مشتریان ازجمله اطلاعات تماس و یادداشت‌های متنی را در همین حملات سرقت کرده‌اند. این حادثه فقط به Salesforce CRM مربوط بوده و هیچ‌یک از محصولات یا سیستم‌های این شرکت را تحت‌تأثیر قرار نداده است.

به گفته این شرکت امنیت سایبری، مهاجمان در تلاش بوده‌اند تا به کلیدهای دسترسی AWS، رشته‌های ورود VPN و SSO، توکن‌های Snowflake و حتی کلیدواژه‌هایی مانند «secret» و «password» و «key» دست یابند تا از آن‌ها در حملات اخاذی گسترده‌تر استفاده کنند.

اسما کلهر

اسما کلهر

دانش آموخته مترجمی زبان انگلیسی ،نویسنده حوزه تکنولوژی

مطالب مرتبط

سناتورها لایحه دوحزبی برای مقابله با سانسور دولتی ارائه کردند
فناوری

سناتورها لایحه دوحزبی برای مقابله با سانسور دولتی ارائه کردند

نوشته شده توسط مانی
23 خرداد 1405
لوگوی رسمی و سه‌بعدی گوگل با رنگ‌های کلاسیک (آبی، قرمز، زرد، سبز) که روی یک پانل سفید منحنی نصب شده است. نورپردازی ملایمی از بالا به حروف می‌تابد و سایه‌های نرمی روی بدنه پانل ایجاد کرده است. استایل تصویر مشابه غرفه‌های نمایشگاهی تکنولوژی است
اخبار هوش مصنوعی

سرقت ۲ میلیارد دلاری شبکه کلاهبرداری چینی با ابزارهای گوگل

نوشته شده توسط تارخ ترهنده
23 خرداد 1405
دولت ترامپ به بهانه امنیت ملی دستور توقف مدل های Fable 5 و Mythos 5 را صادر کرد
امنیت سایبری

دولت ترامپ به بهانه امنیت ملی دستور توقف مدل های Fable 5 و Mythos 5 را صادر کرد

نوشته شده توسط سید محمد برازنده
23 خرداد 1405
این پارچه از هوا آب آشامیدنی تولید می‌ کند
پیشنهاد سردبیر

این پارچه از هوا آب آشامیدنی تولید می‌ کند

نوشته شده توسط نرگس چالوک
23 خرداد 1405
تلگرام با مجموعه‌ای از قابلیت‌های جدید به‌روزرسانی شد
پیشنهاد سردبیر

تلگرام با مجموعه‌ای از قابلیت‌های جدید به‌روزرسانی شد + ویدیو

نوشته شده توسط سید محمد برازنده
23 خرداد 1405
خبر بعدی
ایسر از تبلت‌های جدید Iconia X12 و X14 با نمایشگر OLED رونمایی کرد

ایسر تبلت‌های اندرویدی اقتصادی خود را با نمایشگر اولد رونمایی کرد

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

بررسی Nothing Phone (4a) Pro

بررسی گوشی Nothing Phone (4a) Pro ؛ قوی‌ترین میان‌رده ناتینگ با طراحی جدید

14 خرداد 1405 - به‌روزشده در 16 خرداد 1405
با قابلیت Instants اینستاگرام، تصاویر پس از مشاهده حذف می شوند

با قابلیت Instants اینستاگرام، تصاویر پس از مشاهده حذف می شوند

24 اردیبهشت 1405

داغ‌ترین‌های روز

مقایسه F-35 و Su-57؛ کدام جنگنده نسل پنجم برتری دارد؟

مقایسه F-35 و Su-57؛ کدام جنگنده نسل پنجم برتری دارد؟

22 خرداد 1405 - به‌روزشده در 23 خرداد 1405
نصب موتور Pratt & Whitney F135 روی نخستین جنگنده رادارگریز F-35A آلمان در خط مونتاژ نهایی شرکت Lockheed Martin

نخستین جنگنده F-35A آلمان وارد مرحله نهایی تولید شد

16 خرداد 1405 - به‌روزشده در 17 خرداد 1405
نخستین جنگنده دوکابینه Gripen F جهان رونمایی شد

نخستین جنگنده دوکابینه Gripen F جهان رونمایی شد

19 خرداد 1405 - به‌روزشده در 20 خرداد 1405
آیفون 17 پرو مکس سفارشی کاویار با طراحی الهام‌گرفته از ساعت‌های نجومی لوکس در جعبه اختصاصی آبی‌رنگ.

آیفون 17 پرومکس کاویار با محفظه اختصاصی ساعت سوئیسی رونمایی شد

16 خرداد 1405 - به‌روزشده در 17 خرداد 1405
انواع تیپ های سورن پلاس

معرفی انواع تیپ های سورن پلاس ؛ کدام مدل خودرو ارزش خرید بالاتری دارد؟

22 خرداد 1405 - به‌روزشده در 23 خرداد 1405
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

رونمایی هواوی از سیستم‌عامل هارمونی ۷

هواوی از سیستم‌عامل جدید HarmonyOS 7 رونمایی کرد

23 خرداد 1405
سناتورها لایحه دوحزبی برای مقابله با سانسور دولتی ارائه کردند

سناتورها لایحه دوحزبی برای مقابله با سانسور دولتی ارائه کردند

23 خرداد 1405
لوگوی رسمی و سه‌بعدی گوگل با رنگ‌های کلاسیک (آبی، قرمز، زرد، سبز) که روی یک پانل سفید منحنی نصب شده است. نورپردازی ملایمی از بالا به حروف می‌تابد و سایه‌های نرمی روی بدنه پانل ایجاد کرده است. استایل تصویر مشابه غرفه‌های نمایشگاهی تکنولوژی است

سرقت ۲ میلیارد دلاری شبکه کلاهبرداری چینی با ابزارهای گوگل

23 خرداد 1405
هر آنچه که باید در مورد عرضه اولیه اسپیس‌ایکس بدانید

هر آنچه که باید در مورد عرضه اولیه اسپیس‌ایکس بدانید

23 خرداد 1405

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir