ShinyHunters Salesforce leak-kampanjen växte efter att cyberkriminella hävdade att de stulit känslig data kopplad till det globala fastighetsbolaget Cushman & Wakefield. Forskare uppgav att incidenten verkar vara kopplad till en bredare våg av attacker som riktar sig mot Salesforce-kunder genom social manipulation och missbruk av tredjepartsåtkomst.

Det misstänkta intrånget väckte nya frågor om hur angripare utnyttjar molnekosystem och anslutna företagsplattformar för att få åtkomst till stora mängder företagsdata.

ShinyHunters listade Cushman & Wakefield på sin läcksajt

Cyberkriminella gruppen ShinyHunters lade till Cushman & Wakefield på sin utpressningssajt och hävdade att de fått tillgång till företagsdata under ett nyligt intrång. Angriparna publicerade också exempel på filer som påstods vara kopplade till organisationen som bevis för attacken.

Forskare uppgav att den exponerade informationen verkade vara kopplad till Salesforce-relaterad infrastruktur snarare än ett direkt intrång hos Salesforce självt. Incidenten ska ha involverat en tredjepartsplattform integrerad med företagets Salesforce-miljö.

Cushman & Wakefield uppgav att företaget inledde en utredning efter att ha fått kännedom om anklagelserna. Bolaget meddelade också att externa cybersäkerhetsspecialister kopplades in för att undersöka incidenten och avgöra om kund- eller företagsinformation påverkades.

Forskare kopplade attackerna till social manipulation

Säkerhetsforskare uppgav att de senaste Salesforce-relaterade attackerna i hög grad förlitade sig på social manipulation istället för traditionell malware-distribution. Hotaktörer ska ha riktat in sig på helpdeskpersonal och externa tjänsteleverantörer för att få åtkomst till företagskonton.

Angriparna ska ha utgett sig för att vara anställda och övertalat supportteam att återställa inloggningsuppgifter eller ändra autentiseringsinställningar. När angriparna väl fått åtkomst försökte de nå känslig företagsdata lagrad i molnmiljöer.

Forskare varnade för att identitetsbaserade attacker blivit allt mer effektiva eftersom många organisationer är starkt beroende av centraliserade SaaS-plattformar i den dagliga verksamheten.

Kampanjen visade också hur angripare fortsätter rikta in sig på tredjepartsintegrationer och externa supportkanaler istället för att direkt attackera skyddade företagsnätverk.

Salesforce-ekosystem blev attraktiva mål

Säkerhetsexperter varnade för att Salesforce-miljöer innehåller stora mängder värdefull affärsinformation. Organisationer kopplar ofta kunddatabaser, finansiella system, intern kommunikation och operativa verktyg till sin Salesforce-infrastruktur.

Därför kan angripare som komprometterar anslutna konton potentiellt få åtkomst till flera företagsmiljöer samtidigt.

Forskare noterade också att molnbaserade plattformar skapar centraliserade åtkomstpunkter som blivit mycket attraktiva mål för utpressningsgrupper som ShinyHunters. Ett intrång i en ansluten plattform kan exponera kundregister, kontrakt, interna dokument och känslig operativ data.

Den misstänkta Cushman & Wakefield-incidenten speglade en bredare utveckling mot identitetsbaserade intrång och SaaS-fokuserade cyberattacker.

Risker kring tredjepartsåtkomst fortsätter skapa oro

ShinyHunters Salesforce leak-fallet lyfte fram växande oro kring säkerheten för tredjepartsåtkomst. Många stora organisationer är beroende av entreprenörer, supportleverantörer och molnintegrationer för att upprätthålla komplexa företagsmiljöer.

Säkerhetsteam varnade för att angripare allt oftare fokuserar på svagare externa åtkomstpunkter eftersom de ofta kringgår traditionella nätverksförsvar.

Forskare betonade också att organisationer måste stärka identitetsverifiering, helpdesk-skydd och arbetsflöden för multifaktorautentisering för att minska risken för social engineering-attacker mot molninfrastruktur.

Allt fler företag centraliserar verksamhet inom SaaS-plattformar. Därför kommer kontroll av tredjepartsåtkomst sannolikt att förbli en viktig cybersäkerhetsfråga.

Slutsats

ShinyHunters Salesforce leak-kampanjen intensifierades efter att angripare hävdade att de stulit data kopplad till Cushman & Wakefield genom en tredjepartsplattform ansluten till Salesforce-infrastruktur. Forskare anser att incidenten speglar en växande trend där cyberkriminella grupper använder social manipulation och identitetsbaserade attacker för att kompromettera företags molnmiljöer. Fallet visade också de ökande säkerhetsriskerna kring SaaS-integrationer och tredjepartsåtkomst.


0 svar till ”ShinyHunters Salesforce-läcka drabbar Cushman & Wakefield”