Dağınık Lapsus $ Hunters, Salesforce Breach, 1B kayıtları, 39 firma listelendi


Yeni bir sızıntı sitesi, kendisini “dağınık Lapsus $ avcılar” olarak adlandıran kötü şöhretli grup tarafından işletildi (dağınık örümcek, lapsu $ ve parlatıcıların taktiklerini ve markasını birleştiren bir koalisyon) ve dünyadaki en büyük Saas ve CRM sağlayıcılarından biri olan Salesforce’un, 98’in bir up (98’i) olduğu cesur bir iddiada bulundu.

Dağınık Lapsus $ Hunters, Salesforce Breach, 1B kayıtları, 39 firma listelendi
Dağınık Lapsus $ Hunters tarafından başlatılan sızıntı sitesi (resim kredisi: hackread.com)

Grup, saldırının 2024’ün ortalarında gerçekleştiğini ve çalınan verilerin birden fazla terabayt anlamına geldiğini söylüyor. Sitelerinde yayınlanan mesajlarda, verilerin sosyal güvenlik numaraları, sürücü belgesi ve doğum tarihleri ​​gibi son derece hassas kişisel bilgileri içerdiğini iddia ediyorlar. Şimdi Salesforce’un 10 Ekim 2025’ten önce müzakere etmesini talep ediyorlar, son teslim tarihi, bunu yapamamasının tam önbelleğin serbest bırakılmasına neden olacağını söyledi.

Buna ek olarak, bilgisayar korsanları hukuk firmalarını onlarla işbirliği yapmaya davet ediyorlar, hatta Berger Montague’u kanıt paylaşacakları bir ortak olarak adlandırıyorlar. Bilgisayar korsanları bunu daha az bir tehdit gibi ve daha çok bir teklif gibi sunuyorlar. Ayrıca, ABD ve Avrupa’daki mahkemelere ve düzenleyicilere ayrıntılı belgeler sunacaklarını iddia ederek, Salesforce’un tekrarlanan müdahaleleri engelleyemeyerek “cezai ihmal” ile hareket ettiğini iddia ediyorlar.

Sızıntı alanında kurban olarak adlandırılan şirketlerin listesi çok büyük. Grup, verileri Salesforce barındıran sistemlerden alındığını söyledikleri 39 kuruluşu listelemiştir. Liste şunları içerir:

Dağınık Lapsus $ Hunters, Salesforce Breach, 1B kayıtları, 39 firma listelendi
(Resim Kredisi: Hackread.com)
  1. KFC – 1.3GB
  2. ASICS – 9GB
  3. UPS – 91.34GB
  4. IKEA – 13GB
  5. Gap, Inc. – 1GB
  6. Petco – 9.9GB
  7. Cisco – 5.6GB
  8. McDonald’s – 28GB
  9. Cartier – 1.4GB
  10. Adidas – 37GB
  11. Fujifilm – 155MB
  12. Instacart – 32GB
  13. Marriott – 7GB
  14. Walgreens – 11GB
  15. Pandoranet – 8.3GB
  16. Chanel – 2GB
  17. CarMax – 1.7GB
  18. Disney/Hulu – 36GB
  19. TransUnion – 22GB
  20. Aeromexico – 172.95GB
  21. Toyota Motor Şirketleri – 64GB
  22. Stellantis – 59GB
  23. Cumhuriyet Hizmetleri – 42GB
  24. Triplea (AAACOM) – 23GB
  25. Saks Beşinci – 1.1GB
  26. Albertsons (Jewel Osco, vb.) – 2GB
  27. Engie Resources (Plymouth) – 3GB
  28. 1-800 Accountant-18GB
  29. HMH (HMHCocom) – 88GB
  30. InstructureCom – Tuval – 35GB
  31. Google Adsense – 19GB
  32. HBO Max – 3.2GB
  33. FedEx – 1.1 TB
  34. Qantas Airways – 153GB
  35. Vietnam Havayolları – 63.62GB
  36. Air France & KLM – 51GB
  37. Home Depot – 19.43GB
  38. Dry (Gucci, Balenciaga, Brioni, Alexmcq) – 10GB

Bilgisayar korsanları Salesforce’u başarısızlıkla suçluyor

Bilgisayar korsanları Salesforce’u çok faktörlü kimlik doğrulamasını zorlamakla suçluyor ve OAuth uygulama zayıflıkları aracılığıyla 100’den fazla isimsiz örneği başarıyla hedeflediklerini söylüyor. Ayrıca, Temmuz 2025’te Operasyona bağlı bir adresten Salesforce’a e -posta gönderdiklerini ve anlamlı bir yanıt almadıklarını iddia ederek daha önceki uyarılara işaret ediyorlar.

Bilgisayar korsanları mesajlarını kısmen fidye talebi, kısmen teknik brifing olarak sunarlar. Saldırılarının bir yıl sürdüğünü, açık izleri bıraktığını ve Salesforce’un onları tespit etmek ve durdurmak için yeterli zamana sahip olduğunu iddia ediyorlar.

Ayrıca, veri koruma görevlerinin göz ardı edildiğini savunarak GDPR, CCPA ve HIPAA yükümlülüklerini de belirtiyorlar. Bunu desteklemek için, saldırı parmak izleri, ülkeye göre parçalanmış etkilenen nüfus ve maruz kalan bilgi türleri hakkında detaylar ile adli tıp tarzı belgeleri yayınlamaya söz veriyorlar.

Saldırganlar bir tuta.io temel iletişim adresini ve herhangi bir iletişimin konu satırına katı bir doğrulama biçimi eklemesi gerekir. Doğrulanmış temsilcilerin müzakerelerin gerçekleşebileceği canlı bir kanala iletileceğini söylüyorlar.

Salesforce görünüşe göre biliyor

Bilgisayar korsanları ayrıca telgraf kanallarında, devam eden gasp girişimlerini kabul eden bir Salesforce güvenlik danışmanlığı gösterdiği görülen bir ekran görüntüsü de dağıttılar. Mesajda Salesforce, sosyal mühendislik tehditlerini ifade eder, platformunun tehlikeye atıldığına dair bir kanıt olmadığını belirtir ve müşterilere ekiplerinin durumu izlediğine dair güvence verir.

Dağınık Lapsus $ Hunters, Salesforce Breach, 1B kayıtları, 39 firma listelendi
Salesforce Danışmanlığı’nı gösteren bilgisayar korsanları tarafından paylaşılan ekran görüntüsü (resim kredisi: hackread.com)

Görüntü bağımsız olarak doğrulanamadığından, bu danışma belgesinin saldırganların kampanyasının bir parçası olarak otantik veya üretilip üretilmediği belirsizdir. Bununla birlikte, grubun sitesi 10 Ekim 2025 tarihini koruyor ve statü “aktif” olarak listeleniyor. Ve site canlı olarak, grup artık son tarih yaklaştıkça şirket üzerindeki baskıyı artırmak için halka açık bir aracı var.





Source link