salesforce

  1. NewsMaker

    Новости GitHub как точка входа. Один забытый токен Salesloft открыл хакерам двери к данным сотен корпораций

    Цепная реакция компрометации зашла слишком далеко, заставив гигантов сжигать мосты. Обострившаяся история вокруг утечки данных из экосистемы Salesforce получила новое развитие после того, как группа ShinyHunters заявила о своём участии в инциденте. События тянутся уже несколько месяцев и...
  2. NewsMaker

    Новости Одна CRM-платформа — тысяча взломанных компаний: Gainsight открыл хакерам ворота в империю Salesforce

    Архитектура доверия обернулась катастрофой. Расследование инцидента с утечкой корпоративной информации , затронувшей клиентов Salesforce, продолжает расширяться. Компания выясняет, каким образом сторонние приложения Gainsight стали каналом, через который посторонние получили доступ к...
  3. NewsMaker

    Новости Дожили: ЕС вводит "право на живого человека" как базовое право потребителя

    Несмотря на громкие прогнозы, большинство внедрённых ИИ-систем пока не оправдывают ожиданий бизнеса. Автоматизация клиентской поддержки с помощью нейросетей обещает повысить её оперативность и снизить затраты компаний, однако массовая замена людей алгоритмами вызывает всё больше вопросов ...
  4. NewsMaker

    Новости «46 миллионов строк правды» или игра на доверии. Что стоит за фейковой базой MAX

    Пост появился 19 октября на DarkForums, в примерах имена, телефоны и метки интеграции с Госуслугами. 19 октября 2025 года на даркнет-форуме DarkForums появился пост пользователя под ником Titusko25357. Он заявил, что получил «полный дамп» базы мессенджера MAX объёмом 46 203 590 строк и...
  5. NewsMaker

    Новости BreachForums ликвидирован. Опять. ФБР заблокировало домен после анонса утечки Salesforce

    Через месяц форум вернётся с новым адресом, и мы напишем эту новость снова. Сайт BreachForums, ранее активно использовавшийся для публикации похищенных данных, вновь оказался недоступен . На этот раз на его домене появился официальный баннер о блокировке, сопровождаемый логотипами...
  6. NewsMaker

    Новости «Завалите их сообщениями»: беспрецедентная схема шантажа от Scattered Lapsus$ Hunters

    Преступники сумели превратить своих последователей в толпу «коллекторов». Группа Scattered Lapsus$ Hunters вновь заявила о себе — на этот раз новой и весьма необычной схемой давления на жертв. Киберпреступники пообещали вознаграждение в размере 10 долларов в криптовалюте каждому, кто...
  7. NewsMaker

    Новости Ультиматум с девятью нулями: у Salesforce есть несколько дней, чтобы решить судьбу почти миллиада строк данных

    Хакеры ушли с миллионами, но вернулись за миллиардом. Группа, называющая себя Scattered LAPSUS$ Hunters, вновь заявила о себе после месяцев молчания и арестов участников. На новом сайте утечек злоумышленники выложили список из около 40 корпоративных окружений Salesforce и потребовали выплату...
  8. NewsMaker

    Новости Вайб-кодинг доведёт до беды: как ускорение разработки убивает защиту?

    ИБ-специалисты раскрыли новые векторы ИИ-угроз. Индустрия кибербезопасности переживает переломный момент: искусственный интеллект становится не только инструментом разработчиков, но и оружием атакующих. Об этом рассказал технический директор компании Wiz Ами Луттвак, объяснив, что новые...
  9. NewsMaker

    Новости 6 месяцев взлома. Salesloft восстановила интеграцию, но есть нюанс...

    Salesloft празднует возвращение, но хакеры всё ещё рядом. Salesloft объявила о восстановлении интеграции с Salesforce после инцидента, связанного с платформой Drift и её технологическими связками. По состоянию на вечер 7 сентября 2025 года синхронизация между Salesloft и Salesforce снова...
  10. NewsMaker

    Новости Новый Jaguar не могут продать, а старый не могут починить. И это не поломка, а взлом ради забавы

    Теперь у Jaguar Land Rover есть свежий контент в Telegram-канале хакеров. Атака на Jaguar Land Rover в конце августа оказалась куда более масштабной, чем казалось на первых порах. По данным исследователей, за инцидентом стоит новое объединение известных хакерских группировок Scattered Spider...
  11. NewsMaker

    Новости Shiny + Spider = ShinySp1d3r. Формула корпоративного хаоса уже в продакшене

    Когда спецслужбы захватывают хакерский форум — и всё идёт не по плану. Группировки ShinyHunters и Scattered Spider , ранее действовавшие разрозненно, теперь, по всей видимости, работают в связке и ведут скоординированную кампанию по вымогательству данных у корпоративных клиентов Salesforce...
  12. NewsMaker

    Новости “Ничего важного не утекло” — говорит Google, пока ShinyHunters пакуют ваш бизнес в ZIP с ухмылкой

    Один звонок — и хакеры уже внутри. CRM упала первой. Google официально признала , что хакеры получили несанкционированный доступ к одной из её корпоративных баз Salesforce и скопировали данные, относящиеся к клиентам из сегмента малого и среднего бизнеса. Об этом говорится в обновлённой...
  13. NewsMaker

    Новости Chanel, Dior и Tiffany — под ударом. Люксовые бренды стали лёгкой мишенью для хакеров

    Почему сотрудники верят голосам незнакомцев больше, чем собственным инструкциям безопасности? Французский дом моды Chanel столкнулся с утечкой персональных данных клиентов в США, оказавшись в числе жертв продолжающейся кампании по компрометации данных пользователей платформы...
  14. NewsMaker

    Новости Вместо вируса — актёр. Вместо взлома — доверие. Это уже не кибератака, а драма

    IT-специалисты — фальшивые, многомиллионные убытки — реальные. Злоумышленники, действующие под именем ShinyHunters , организовали серию атак на крупные компании, включая Qantas, Allianz Life, LVMH и Adidas. Все инциденты связаны с попытками проникновения в клиентские системы Salesforce...
  15. NewsMaker

    Новости Вы не заметите, как отдадите всё — хакеры подменили Data Loader и диктуют бизнесу свои условия

    Алло, мы из Salesforce. Установите вирус, пожалуйста. <meta charset="UTF-8"><title>Новость о хакерах UNC6040</title> Хакеры, действующие под кодовым именем UNC6040, стали фигурантами расследования команды Google Threat Intelligence Group из-за серии успешных атак на корпоративные среды...
  16. NewsMaker

    Новости Цукерберг: ИИ заменит программистов в Meta уже в 2025 году

    Глава компании рассказал о планах автоматизировать процессы разработки. Глава Meta Марк Цукерберг объявил о намерении внедрить искусственный интеллект для автоматизации программирования уже в следующем году. В подкасте The Joe Rogan Experience он рассказал , что компании разрабатывают...
  17. NewsMaker

    Новости ИИ - новое электричество: IT-гиганты объединяются, чтобы взять ответственность за будущее

    Ведущие IT-компании сравнили ИИ с величайшими открытиями в истории. В свете стремительного развития технологий искусственного интеллекта, ведущие IT-компании, включая OpenAI и Salesforce, подписали открытое письмо, призывающее к ответственному созданию ИИ. Письмо подчеркивает...
  18. NewsMaker

    Новости Silver SAML: новая техника взлома облака, которую Microsoft не в силах остановить

    Как атака позволяет злоумышленнику имитировать любого пользователя. Компания Semperis раскрыла новую технику атаки под названием Silver SAML, которая может обходить защиту в системах идентификации. Техника Silver SAML позволяет использовать SAML для запуска атак со стороны поставщика...
  19. NewsMaker

    Новости Неудачное обновление: данные о десятках тысяч устройств Juniper в открытом доступе

    Ошибка компании может привести к волне фишинговых атак и многочисленным взломам. На прошлой неделе стало известно, что веб-сайт поддержки производителя сетевого оборудования Juniper Networks ненамеренно раскрывал потенциально чувствительную информацию о продуктах клиентов, включая данные о...
  20. NewsMaker

    Новости 0day-узявимость Salesforce: клиенты компании оказались "на крючке"

    Ошибка позволила хакерам обойти средства защиты почты и войти в доверие пользователей. ИБ-компания Guardio раскрыла сложную фишинговую атаку, основанную на 0day-уязвимости в электронной почте и SMTP-серверах Salesforce. Злоумышленники использовали недостаток для создания мошеннических...
  21. NewsMaker

    Новости Ваша компания в облаке, ваши учетные данные – в даркнете: как инфостилеры проникли в корпоративные сети

    Раскрыты главные угрозы для личных данных клиентов корпораций. Анализ почти 20 млн. журналов вредоносных программ для кражи информации (инфостилеров), продаваемых в даркнете и в Telegram-каналах, показал значительное проникновение такого ПО в корпоративную среду. Основные семейства...