FBI警告UNC6040与UNC6395黑客组织针对Salesforce平台发起数据窃取攻击
原文中文,约1400字,阅读约需4分钟。
📝
内容提要
美国FBI警告追踪UNC6040和UNC6395两个网络犯罪团伙,这些团伙针对Salesforce平台进行数据窃取和勒索。UNC6395利用Salesloft漏洞,UNC6040通过钓鱼手段获取访问权限。近期活动引发关注,企业需提高警惕以防数据泄露。
🔎
延伸解读
网络攻击的多样性
UNC6040和UNC6395的攻击手段各异,前者通过钓鱼手段获取访问权限,后者则利用Salesloft的漏洞进行数据窃取。这表明网络犯罪分子在技术手段上不断演变,企业需针对不同类型的攻击采取相应的防护措施。
数据泄露的长期风险
尽管黑客组织宣称隐退,但专家指出,这种情况往往是暂时的。被盗数据可能会在未来重新出现,企业应持续监控潜在的安全漏洞,确保未检测的后门不会对系统造成长期威胁。
加强企业安全措施的必要性
Salesloft因遭受攻击而采取了多因素认证和安全配置加强等措施,企业应借鉴这一经验,定期评估和更新安全策略,以应对不断变化的网络威胁,保护敏感数据。
❓
Q&A
UNC6040和UNC6395是什么组织?
UNC6040和UNC6395是两个网络犯罪团伙,专门针对Salesforce平台进行数据窃取和勒索。
UNC6395是如何进行攻击的?
UNC6395利用Salesloft的OAuth令牌漏洞进行攻击,实施大规模数据窃取。
UNC6040使用了什么方法获取访问权限?
UNC6040通过语音钓鱼(vishing)活动获取初始访问权限。
Salesloft在此次攻击后采取了哪些安全措施?
Salesloft隔离了Drift基础设施,并实施了新的多因素认证流程和GitHub加固措施。
FBI对这两个团伙的警告有什么重要性?
FBI的警告提醒企业提高警惕,以防止数据泄露和潜在的勒索攻击。
黑客组织宣称隐退的真实性如何?
专家警告称,黑客组织的隐退声明通常不意味着真正退出,风险依然存在。
🏷️