
Вы, возможно, заметили, что за последние несколько месяцев многие компании сообщили об утечках данных, включая Google, Dior и Allianz, и одно имя фигурировало в большинстве случаев — Salesforce.
Хакеры не взламывали корпоративные сети напрямую и не использовали уязвимости в основном программном обеспечении Salesforce. Вместо этого они нацеливались на инструменты и людей вокруг него, обманом заставляя сотрудников предоставлять доступ, компрометируя сторонние приложения и злоупотребляя излишне широкими разрешениями.
Попав внутрь, они выкачивали конфиденциальные данные из сред Salesforce в беспрецедентных масштабах. Было похищено почти миллиард записей в десятках организаций, и теперь киберпреступники шантажируют жертв, угрожая опубликовать данные, если не будут выплачены крупные выкупы. Давайте подробно рассмотрим недавние инциденты с Salesforce и почему это так серьезно.
Подпишитесь на мой БЕСПЛАТНЫЙ отчет CyberGuyПолучайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на вашу почту. Плюс, вы получите мгновенный доступ к моему Руководству по выживанию при мошенничестве — бесплатно при подписке на мою рассылку CYBERGUY.COM/NEWSLETTER

Почему Salesforce — идеальная мишень
Salesforce — это не просто еще одна облачная платформа. Это основа, на которой тысячи компаний управляют отношениями со своими клиентами. Платформа обеспечивает работу всего: от воронок продаж и маркетинговых кампаний до обращений в службу поддержки и коммуникаций с партнерами. Банки используют ее для отслеживания клиентских счетов, авиакомпании полагаются на нее для управления программами для часто летающих пассажиров, а ритейлеры хранят в ней историю покупок клиентов и данные о лояльности. Во многих организациях Salesforce находится в центре повседневных операций, выступая в качестве единой системы, которая затрагивает конфиденциальную информацию across departments.
Именно поэтому масштабы этих утечек так значительны. Успешная атака на экземпляр Salesforce становится окном в клиентскую базу, бизнес-стратегию и внутренние процессы компании. Для киберпреступников потенциальная выгода огромна, и недавние инциденты показали, какой ущерб они могут нанести, даже не взламывая основную сеть компании.
Утечки затронули компании из разных секторов: от Adidas и Allianz до Qantas, Google и Pandora Jewelry. Злоумышленники часто используют голосовые фишинговые звонки или реалистичные поддельные приложения, чтобы манипулировать администраторами Salesforce и заставить их устанавливать вредоносное программное обеспечение. Это позволило им похищать OAuth-токены и запрашивать данные непосредственно из CRM-систем, — техника, связанная с такими группами, как ShinyHunters.
Другие атаки исходили от скомпрометированных сторонних интеграций. Одна из самых разрушительных была связана с инструментом чат-бота под названием Drift, где украденные токены дали злоумышленникам доступ к экземплярам Salesforce в сотнях компаний.
Последствия были огромными. Европейское подразделение Coca-Cola потеряло более 23 миллионов записей CRM, в то время как Farmers Insurance и Allianz Life сообщили об утечках, затронувших более миллиона клиентов каждая. Даже Google признал, что злоумышленники получили доступ к базе данных Salesforce, используемой для рекламных лидов.

Использование слабых звеньев в экосистеме
Трудно прорваться через брандмауэры или использовать технические уязвимости, но гораздо проще манипулировать людьми. Злоумышленники это поняли и теперь сосредотачивают свои усилия на человеческом поведении и менее защищенных краях облачных экосистем. Сотрудники с административными привилегиями часто обманом авторизовывали вредоносные приложения, в то время как настройки разрешений по умолчанию позволяли этим приложениям работать незамеченными.
Получив данные, хакеры не просто пытались их продать. Они использовали их как рычаг. В начале этого месяца loosely organized группа киберпреступников, известная под такими именами, как Lapsus$, Scattered Spider и ShinyHunters, запустила специальный сайт утечки данных в даркнете, угрожая опубликовать конфиденциальную информацию, если жертвы не заплатят выкуп.
Как сообщается, сайт предназначен для оказания давления на компании, чтобы они заплатили, чтобы предотвратить публикацию их украденных данных. «Свяжитесь с нами, чтобы восстановить контроль над управлением вашими данными и предотвратить их публичное раскрытие», — говорится в одном из сообщений на сайте. «Не становитесь следующей заголовком. Все коммуникации требуют строгой проверки и будут обрабатываться конфиденциально».
На сайте утечек перечислены несколько предполагаемых жертв, включая FedEx, Hulu (принадлежит Disney) и Toyota Motors. Также неясно, заплатили ли некоторые из организаций, о взломе которых известно, но которые не указаны на сайте, выкуп, чтобы их данные не были опубликованы.

Ответ Salesforce
Salesforce сообщила Cyberguy, что «осведомлена о недавних попытках вымогательства со стороны угрозовых акторов» и не будет вступать в контакт, вести переговоры или платить какие-либо требования о выкупе. Представитель компании предоставил следующее заявление:
«Мы осведомлены о недавних попытках вымогательства со стороны угрозовых акторов, которые мы расследовали совместно с внешними экспертами и властями. Наши выводы указывают на то, что эти попытки связаны с прошлыми или неподтвержденными инцидентами, и мы продолжаем взаимодействовать с пострадавшими клиентами, чтобы оказать поддержку. На данный момент нет никаких признаков того, что платформа Salesforce была скомпрометирована, равно как и эта деятельность не связана с какой-либо известной уязвимостью в нашей технологии».
6 шагов, которые вы можете предпринять для защиты своих данных
Вы можете подумать, что такая утечка — это проблема компании, нечто, с чем должны разбираться ИТ-команды и эксперты по кибербезопасности. Однако, когда злоумышленники получают доступ к таким платформам, как Salesforce, данные, которые они ищут, обычно не принадлежат компании. Они ваши. Ваши контактные данные, история покупок, обращения в поддержку и даже личные переписки могут оказаться в чужих руках. И как только это происходит, риски не остаются в пределах одной компании. Вот почему стоит предпринять несколько упреждающих шагов сейчас, даже если компания еще не связалась с вами по поводу инцидента.
1) Заблокируйте свои аккаунты сейчас
Если вы взаимодействовали с любыми из компаний, упомянутых в утечке, или подозреваете, что ваши данные могут быть ее частью, немедленно смените пароли для этих сервисов. Еще лучше используйте менеджер паролей для создания надежных, уникальных паролей для каждого сайта. Хороший инструмент также предупредит вас, если ваши учетные данные появятся в будущих утечках данных.
Далее, проверьте, не был ли ваш email раскрыт в прошлых утечках. Наш менеджер паролей №1 включает встроенный сканер утечек, который проверяет, появлялись ли ваш адрес электронной почты или пароли в известных утечках. Если вы обнаружите совпадение, немедленно смените все повторно использованные пароли и защитите эти учетные записи новыми, уникальными учетными данными.
Ознакомьтесь с лучшими экспертами-reviewed менеджерами паролей 2025 года на Cyberguy.com.
2) Включите двухфакторную аутентификацию
Даже если пароль украден, двухфакторная аутентификация (2FA) добавляет crucial дополнительный уровень безопасности. Включите ее для своей электронной почты, банковских приложений, облачного хранилища и любого сервиса, который ее предлагает. Это один из самых простых способов помешать злоумышленникам захватить ваши учетные записи с помощью украденных учетных данных.
3) Используйте сервис удаления персональных данных
Даже если ваши данные были частью утечки, вы все равно можете ограничить их количество в интернете. Сервисы удаления персональных данных сканируют и удаляют вашу личную информацию с сайтов брокеров данных, которые продают или делятся вашими данными без согласия. Эти брокеры часто торгуют именами, адресами, номерами телефонов и даже историей покупок — тем же типом данных, которые фигурировали в утечках, связанных с Salesforce.
Удаляя свои записи из этих публичных баз данных, вы значительно усложняете мошенникам, воришкам личностей и маркетологам возможность найти или неправомерно использовать вашу информацию. Многие сервисы, такие как Incogni, обрабатывают весь процесс отказа автоматически и продолжают мониторинг, чтобы ваши данные оставались удаленными.
Хотя ни один сервис не может гарантировать полное удаление ваших данных из интернета, сервис удаления данных — действительно умный выбор. Они недешевы, как и ваша конфиденциальность. Эти сервисы выполняют всю работу за вас, активно отслеживая и систематически удаляя вашу личную информацию с сотен веб-сайтов. Это то, что дает мне душевное спокойствие и доказало свою эффективность как лучший способ стереть ваши личные данные из интернета. Ограничивая доступную информацию, вы снижаете риск того, что мошенники будут сопоставлять данные из утечек с информацией, которую они могут найти в даркнете, что затрудняет их нацеливание на вас.
Ознакомьтесь с моими лучшими выборами сервисов удаления данных и получите бесплатное сканирование, чтобы узнать, не оказалась ли ваша личная информация уже в сети, посетив Cyberguy.com.Получите бесплатное сканирование, чтобы узнать, не оказалась ли ваша личная информация уже в сети: Cyberguy.com.
4) Выявляйте и останавливайте целевые фишинговые атаки
Злоумышленники, у которых есть данные CRM, часто знают о вас больше, чем типичный мошенник. Они могут ссылаться на прошлые покупки, обращения в поддержку или другие личные детали, чтобы их сообщения звучали правдоподобно. Относитесь к неожиданным электронным письмам, смс или телефонным звонкам с подозрением, особенно если они содержат ссылки или запросы на оплату.
Лучший способ обезопасить себя от malicious ссылок — это установить надежное антивирусное программное обеспечение на все ваши устройства. Эта защита также может предупреждать вас о фишинговых письмах и ransomware-мошенничествах, сохраняя вашу личную информацию и цифровые активы в безопасности.
Получите мои выборы лучших победителей в области антивирусной защиты 2025 года для ваших устройств Windows, Mac, Android и iOS на Cyberguy.com.
5) Используйте инструменты мониторинга личных данных
Утечки данных не всегда приводят к немедленному ущербу. Иногда преступники месяцами хранят украденные данные, прежде чем использовать их. Эти сервисы могут continuously мониторить даркнет на наличие вашей личной информации и уведомлять вас, если ваши данные появятся в новых утечках. Это дает вам время действовать, прежде чем проблемы превратятся в снежный ком.
Компании по защите от кражи личных данных могут отслеживать личную информацию, такую как ваш номер социального страхования (SSN), номер телефона и адрес электронной почты, и предупреждать вас, если она продается в даркнете или используется для открытия счета. Они также могут помочь вам заморозить ваши банковские и кредитные счета, чтобы предотвратить дальнейшее несанкционированное использование преступниками.
Смотрите мои советы и лучшие выборы о том, как защитить себя от кражи личных данных на Cyberguy.com.
6) Знайте свои права
Если вы считаете, что ваши данные были раскрыты, компании в большинстве регионов юридически обязаны уведомить вас. Не стесняйтесь обращаться к ним напрямую и спрашивать подробности о том, что было украдено, и какие шаги они предпринимают для защиты пострадавших клиентов. Чем больше давления оказывают пользователи, тем более вероятно, что компании ужесточат практики безопасности.
Ключевой вывод Курта
Злоумышленники могут раскрыть ваши личные данные, даже если вы осторожны. Они получают доступ к корпоративным облачным средам и могут видеть имена клиентов, электронные письма, историю покупок и другие конфиденциальные детали. Для пользователей это означает, что крайне важно сохранять бдительность. Преступные группы используют эту украденную информацию для запуска целевых фишинговых атак, открытия поддельных аккаунтов или выдачи себя за вас в других местах. Некоторые даже сопоставляют данные из утечек Salesforce с информацией из предыдущих утечек, чтобы составить тревожно полные профили своих жертв.
Должны ли компании нести более строгую ответственность, когда крадут конфиденциальные данные клиентов? Дайте нам знать, написав нам на Cyberguy.com.
Подпишитесь на мой БЕСПЛАТНЫЙ отчет CyberGuyПолучайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на вашу почту. Плюс, вы получите мгновенный доступ к моему Руководству по выживанию при мошенничестве — бесплатно при подписке на мою рассылку CYBERGUY.COM.
Copyright 2025 CyberGuy.com. All rights reserved.
