Marktkapitalisierung: $2.715T 1.22%
Volumen (24h): $64.8723B -29.98%
  • Marktkapitalisierung: $2.715T 1.22%
  • Volumen (24h): $64.8723B -29.98%
  • Angst- und Gier-Index:
  • Marktkapitalisierung: $2.715T 1.22%
Kryptos
Themen
Cryptospedia
Nachricht
Cryptostopics
Videos
Top -Nachrichten
Kryptos
Themen
Cryptospedia
Nachricht
Cryptostopics
Videos
bitcoin
bitcoin

$79682.575102 USD

-0.03%

ethereum
ethereum

$2490.172756 USD

1.43%

tether
tether

$1.000097 USD

0.00%

bnb
bnb

$758.919331 USD

4.05%

xrp
xrp

$1.415673 USD

0.85%

usd-coin
usd-coin

$0.999889 USD

0.00%

solana
solana

$105.086144 USD

2.66%

tron
tron

$0.333691 USD

0.18%

hyperliquid
hyperliquid

$86.230964 USD

2.23%

zcash
zcash

$1166.274465 USD

15.31%

dogecoin
dogecoin

$0.090913 USD

6.10%

monero
monero

$546.504739 USD

2.51%

chainlink
chainlink

$12.208472 USD

4.10%

unus-sed-leo
unus-sed-leo

$9.345592 USD

1.02%

cardano
cardano

$0.219039 USD

2.76%

Nachrichtenartikel zu Kryptowährungen

Hacker, Salesforce und Datenlecks: Eine New Yorker Minute zur neuesten Erpressungstaktik

Oct 07, 2025 at 02:54 pm

Verstreute Lapsus $ Hunters richten sich an Salesforce -Daten, verwenden Social Engineering und OAuth Missbrauch und fordern Lösegeld für gestohlene Daten. Eine Aufschlüsselung des Chaos.

Hacker, Salesforce und Datenlecks: Eine New Yorker Minute zur neuesten Erpressungstaktik

Hackers, Salesforce, and Data Leaks: A New York Minute on the Latest Extortion Tactics

Hacker, Salesforce und Datenlecks: Eine New Yorker Minute zur neuesten Erpressungstaktik

Hold on to your hats, folks! The world of 'Hackers, Salesforce, Data leak' is heating up faster than a slice of New York pizza. With the latest antics of groups like Scattered Lapsus$ Hunters, it's a wild ride. Let’s break it down, sharpish.

Halte deine Hüte fest, Leute! Die Welt der "Hacker, Salesforce, Data Leak" erhöht sich schneller als ein Stück New Yorker Pizza. Mit den neuesten Possen von Gruppen wie verstreuten Lapsus $ Hunters ist es eine wilde Fahrt. Lassen Sie uns es scharf aufschlüsseln.

The Lowdown: Scattered Lapsus$ Hunters and Their Salesforce Shenanigans

Der Tiefstall: verstreute Lapsus $ Hunters und ihre Salesforce Shenanigans

So, there's this hacker collective calling themselves Scattered Lapsus$ Hunters. They're not exactly reinventing the wheel, but they're sure making it spin faster. Their game? Extortion. Their target? Salesforce data. How? A cocktail of social engineering, OAuth abuse, and good ol' supply chain compromise. Think of it as Ocean's Eleven, but with more coding and less Clooney.

Es gibt also diesen Hacker -Kollektiv, der sich verstreute Lapsus $ Hunters nennt. Sie erfinden das Rad nicht gerade neu, aber sie stellen sicher, dass es schneller dreht. Ihr Spiel? Erpressung. Ihr Ziel? Salesforce -Daten. Wie? Ein Cocktail aus Social Engineering, OAuth -Missbrauch und gut alter Lieferkette Kompromisse. Betrachten Sie es als elf von Ocean, aber mit mehr Codierung und weniger Clooney.

These guys aren't messing around. They’ve set up an extortion portal, demanding Bitcoin from alleged victims to prevent their stolen data from going public. They're even crowdsourcing the extortion, offering $10 in Bitcoin to anyone who harasses executives into paying up. Talk about hustle!

Diese Jungs spielen nicht herum. Sie haben ein Erpressportal eingerichtet und forderten Bitcoin von mutmaßlichen Opfern, um zu verhindern, dass ihre gestohlenen Daten an die Öffentlichkeit gehen. Sie sind sogar Crowdsourcing die Erpressung und bieten jedem, der Führungskräfte zur Bezahlung belästigt, 10 US -Dollar in Bitcoin. Sprechen Sie über Hustle!

The Modus Operandi: How They're Doing It

Der Modus Operandi: Wie sie es machen

Here's the playbook, according to the eggheads at UpGuard and Google:

Hier ist das Spielbuch, so die Eggheads bei Upguard und Google:

  • Vishing (Voice Phishing): Tricking users into adding malicious integrations to Salesforce.
  • Compromised Integrations: Like hacking Salesloft's Drift, grabbing OAuth tokens, and then using those tokens to siphon data from connected Salesforce accounts.

The FBI even chimed in, warning about coordinated campaigns targeting major enterprises. Trust in integrations? Yeah, that's been weaponized.

Das FBI machte sich sogar ein und warnte vor koordinierten Kampagnen, die auf große Unternehmen abzielen. Vertrauen in Integrationen? Ja, das wurde bewaffnet.

Salesforce's Take: Not Our Fault (But Still...)

Salesforce's Take: Nicht unsere Schuld (aber immer noch ...)

Salesforce is playing it cool, saying there's no sign of a platform compromise or vulnerability exploitation. They’re pointing fingers at social engineering, OAuth token abuse, and supply chain weaknesses. Which, to be fair, sounds about right. But let's be real: Salesforce is where the data party's at. It's a treasure trove, thanks to its integrations and APIs. That also means it's a prime target when user trust and OAuth scopes get abused.

Salesforce spielt es cool und sagt, dass es keine Anzeichen für eine Plattform -Kompromisse oder eine Ausbeutung von Sicherheitslücken gibt. Sie zeigen Finger auf Social Engineering, OAuth -Token -Missbrauch und Schwächen der Lieferkette. Was, um fair zu sein, ungefähr richtig klingt. Aber lassen Sie uns real sein: Salesforce ist der Ort, an dem die Datenpartei an ist. Dank seiner Integrationen und APIs ist es ein Schatz. Das bedeutet auch, dass es ein Hauptziel ist, wenn Benutzervertrauen und OAuth -Scopes missbraucht werden.

The Takeaway: User Risk and Integration Governance

Das Mitnehmen: Benutzerrisiko und Integration Governance

Alright, listen up. The big lesson here is that user risk and integration governance are now front and center in enterprise data defense. GitHub/AWS secret hygiene, OAuth scope minimization, least privilege, token rotation, and continuous integration monitoring? No longer optional. They're as essential as your morning coffee.

Okay, hör zu. Die große Lektion hier ist, dass das Benutzerrisiko und die Integration Governance jetzt vorne und in der Verteidigung von Unternehmensdaten im Mittelpunkt stehen. Github/AWS Secret Hygiene, OAuth -Umfangsminimierung, geringste Privilegien, Token -Rotation und kontinuierliche Integrationsüberwachung? Nicht mehr optional. Sie sind so wichtig wie Ihr Morgenkaffee.

A Grain of Salt: Doubts and Misspellings

Ein Salzkorn: Zweifel und Missschreibungen

Now, a little skepticism. Scattered Lapsus$ Hunters ain't exactly spelling bee champs. Their communications are riddled with errors, which raises questions about their claims. Plus, they claimed to retire just days before launching their extortion site. Color me suspicious.

Nun eine kleine Skepsis. Verstreute Lapsus $ Hunters sind nicht gerade Rechtschreibbienen -Champions. Ihre Mitteilungen sind mit Fehlern durchsetzt, was Fragen zu ihren Behauptungen aufwirft. Außerdem gaben sie an, sich nur wenige Tage vor dem Start ihrer Erpressungsstelle in den Ruhestand zu bringen. Färbe mich misstrauisch.

Also, Crypto.com denied hiding a 2023 data leak, claiming they reported it to authorities. CEO Kris Marszalek called the contrary claims “misinformation.” So, you know, take everything with a pinch of salt.

Außerdem bestritt Crypto.com, ein 2023 -Datenleck auszublenden und behauptete, sie meldeten es den Behörden. CEO Kris Marszalek bezeichnete die gegenteiligen Behauptungen „Fehlinformationen“. Also, weißt du, nimm alles mit einer Prise Salz.

My Two Cents: A Perfect Storm of Opportunity

Meine zwei Cent: Ein perfekter Sturm der Chancen

Here's my take: the Scattered Lapsus$ Hunters' Salesforce data leak scheme is a perfect storm. They're preying on enterprises' reliance on integrations. And since integrations are critical to Salesforce's value proposition, it’s hard for companies to simply lock everything down.

Hier ist meine Einstellung: Das Salesforce -Datenleckschema der verstreuten Lapsus $ Hunters ist ein perfekter Sturm. Sie sind das Vertrauen der Enterprises in die Integrationen. Und da die Integrationen für das Wertversprechen von Salesforce von entscheidender Bedeutung sind, fällt es für Unternehmen schwierig, einfach alles zu sperren.

Plus, it’s not just about the tech. Social engineering is the name of the game here. Hackers are manipulating people. Companies need to train employees to spot these scams and take security seriously.

Außerdem geht es nicht nur um die Technik. Social Engineering ist hier der Name des Spiels. Hacker manipulieren Menschen. Unternehmen müssen Mitarbeiter schulen, um diese Betrugsfälle zu erkennen und die Sicherheit ernst zu nehmen.

The Upshot: Stay Vigilant, Folks!

Das Ende: Bleib wachsam, Leute!

So, what's the bottom line? Keep your eyes peeled, your wits sharp, and your security tight. The 'Hackers, Salesforce, Data leak' saga is far from over. It's a brave new world, and we're all just trying to keep our data from ending up on some extortion portal. Stay safe out there, and remember: if it sounds too good to be true, it probably is. Now, go grab a bagel and stay frosty!

Also, was ist das Endergebnis? Halten Sie Ihre Augen offen, Ihr Verstand und Ihre Sicherheit eng. Die Saga "Hacker, Salesforce, Data Leak" ist noch lange nicht vorbei. Es ist eine mutige neue Welt, und wir alle versuchen nur, unsere Daten davon abzuhalten, ein Erpressportal zu erreichen. Bleiben Sie da draußen sicher und denken Sie daran: Wenn es zu gut klingt, um wahr zu sein, ist es wahrscheinlich. Jetzt greifen Sie zu einem Bagel und bleiben Sie frostig!

Originalquelle:gbhackers

Haftungsausschluss:info@kdj.com

Die bereitgestellten Informationen stellen keine Handelsberatung dar. kdj.com übernimmt keine Verantwortung für Investitionen, die auf der Grundlage der in diesem Artikel bereitgestellten Informationen getätigt werden. Kryptowährungen sind sehr volatil und es wird dringend empfohlen, nach gründlicher Recherche mit Vorsicht zu investieren!

Wenn Sie glauben, dass der auf dieser Website verwendete Inhalt Ihr Urheberrecht verletzt, kontaktieren Sie uns bitte umgehend (info@kdj.com) und wir werden ihn umgehend löschen.

Weitere Artikel veröffentlicht am Sep 07, 2026