ShinyHunters Salesforce leak-kampanjen vokste etter at cyberkriminelle hevdet at de stjal sensitiv data knyttet til det globale eiendomsselskapet Cushman & Wakefield. Forskere opplyste at hendelsen ser ut til å være knyttet til en bredere bølge av angrep som retter seg mot Salesforce-kunder gjennom sosial manipulering og misbruk av tredjepartstilgang.

Det påståtte datainnbruddet skapte nye bekymringer rundt hvordan angripere utnytter skyøkosystemer og tilkoblede bedriftsplattformer for å få tilgang til store mengder selskapsdata.

ShinyHunters la Cushman & Wakefield til på lekkasjesiden

Cyberkriminelle gruppen ShinyHunters la til Cushman & Wakefield på sin utpressingsside og hevdet at de hentet selskapsdata under et nylig innbrudd. Angriperne publiserte også eksempel­filer som angivelig var knyttet til organisasjonen som bevis på kompromitteringen.

Forskere opplyste at den eksponerte informasjonen så ut til å være knyttet til Salesforce-relatert infrastruktur fremfor et direkte innbrudd hos Salesforce selv. Hendelsen skal ha involvert en tredjepartsplattform integrert med selskapets Salesforce-miljø.

Cushman & Wakefield opplyste at selskapet startet en etterforskning etter å ha blitt kjent med påstandene. Selskapet sa også at eksterne cybersikkerhetseksperter ble hentet inn for å undersøke hendelsen og avgjøre om kunde- eller selskapsinformasjon ble påvirket.

Forskere koblet angrepene til sosial manipulering

Sikkerhetsforskere opplyste at de nylige Salesforce-relaterte angrepene i stor grad baserte seg på sosial manipulering fremfor tradisjonell malware-distribusjon. Trusselaktører skal ha rettet seg mot helpdesk-ansatte og eksterne tjenesteleverandører for å få tilgang til bedriftskontoer.

Angriperne skal ha utgitt seg for å være ansatte og overbevist supportteam om å tilbakestille legitimasjon eller endre autentiseringsinnstillinger. Etter å ha fått tilgang forsøkte angriperne å hente sensitiv bedriftsdata lagret i skymiljøer.

Forskere advarte om at identitetsbaserte angrep har blitt stadig mer effektive fordi mange organisasjoner er sterkt avhengige av sentraliserte SaaS-plattformer i den daglige driften.

Kampanjen viste også hvordan angripere fortsetter å rette seg mot tredjepartsintegrasjoner og eksterne supportkanaler i stedet for å angripe beskyttede bedriftsnettverk direkte.

Salesforce-økosystemer ble attraktive mål

Sikkerhetseksperter advarte om at Salesforce-miljøer inneholder store mengder verdifull forretningsinformasjon. Organisasjoner kobler ofte kundedatabaser, finansielle systemer, intern kommunikasjon og operative verktøy til Salesforce-infrastrukturen sin.

Derfor kan angripere som kompromitterer tilkoblede kontoer potensielt få tilgang til flere bedriftsmiljøer samtidig.

Forskere påpekte også at skybaserte plattformer skaper sentraliserte tilgangspunkter som har blitt svært attraktive mål for utpressingsgrupper som ShinyHunters. Et innbrudd i én tilkoblet plattform kan eksponere kunderegistre, kontrakter, interne dokumenter og sensitiv operasjonell data.

Den påståtte Cushman & Wakefield-hendelsen reflekterte en bredere utvikling mot identitetsbaserte innbrudd og SaaS-fokuserte cyberangrep.

Risiko rundt tredjepartstilgang fortsetter å skape bekymring

ShinyHunters Salesforce leak-saken fremhevet økende bekymringer rundt sikkerheten ved tredjepartstilgang. Mange store organisasjoner er avhengige av entreprenører, supportleverandører og skyintegrasjoner for å opprettholde komplekse bedriftsmiljøer.

Sikkerhetsteam advarte om at angripere i økende grad fokuserer på svakere eksterne tilgangspunkter fordi de ofte omgår tradisjonelle nettverksforsvar.

Forskere understreket også at organisasjoner må styrke identitetsverifisering, helpdesk-beskyttelse og arbeidsflyter for flerfaktorautentisering for å redusere risikoen for sosial manipuleringsangrep mot skyinfrastruktur.

Flere selskaper sentraliserer virksomheten sin i SaaS-plattformer. Derfor vil kontroll av tredjepartstilgang sannsynligvis forbli en viktig cybersikkerhetsprioritet.

Konklusjon

ShinyHunters Salesforce leak-kampanjen intensiverte etter at angripere hevdet at de stjal data knyttet til Cushman & Wakefield gjennom en tredjepartsplattform koblet til Salesforce-infrastruktur. Forskere mener hendelsen reflekterer en voksende trend der cyberkriminelle grupper bruker sosial manipulering og identitetsbaserte angrep for å kompromittere bedriftsmiljøer i skyen. Saken fremhevet også de økende sikkerhetsrisikoene rundt SaaS-integrasjoner og tredjepartstilgang.


0 responses to “ShinyHunters Salesforce-lekkasje rammer Cushman & Wakefield”