|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Nachrichtenartikel zu Kryptowährungen
Hacker, Salesforce und Datenlecks: Eine New Yorker Minute zur neuesten Erpressungstaktik
Oct 07, 2025 at 02:54 pm
Verstreute Lapsus $ Hunters richten sich an Salesforce -Daten, verwenden Social Engineering und OAuth Missbrauch und fordern Lösegeld für gestohlene Daten. Eine Aufschlüsselung des Chaos.

Hackers, Salesforce, and Data Leaks: A New York Minute on the Latest Extortion Tactics
Hacker, Salesforce und Datenlecks: Eine New Yorker Minute zur neuesten Erpressungstaktik
Hold on to your hats, folks! The world of 'Hackers, Salesforce, Data leak' is heating up faster than a slice of New York pizza. With the latest antics of groups like Scattered Lapsus$ Hunters, it's a wild ride. Let’s break it down, sharpish.
Halte deine Hüte fest, Leute! Die Welt der "Hacker, Salesforce, Data Leak" erhöht sich schneller als ein Stück New Yorker Pizza. Mit den neuesten Possen von Gruppen wie verstreuten Lapsus $ Hunters ist es eine wilde Fahrt. Lassen Sie uns es scharf aufschlüsseln.
The Lowdown: Scattered Lapsus$ Hunters and Their Salesforce Shenanigans
Der Tiefstall: verstreute Lapsus $ Hunters und ihre Salesforce Shenanigans
So, there's this hacker collective calling themselves Scattered Lapsus$ Hunters. They're not exactly reinventing the wheel, but they're sure making it spin faster. Their game? Extortion. Their target? Salesforce data. How? A cocktail of social engineering, OAuth abuse, and good ol' supply chain compromise. Think of it as Ocean's Eleven, but with more coding and less Clooney.
Es gibt also diesen Hacker -Kollektiv, der sich verstreute Lapsus $ Hunters nennt. Sie erfinden das Rad nicht gerade neu, aber sie stellen sicher, dass es schneller dreht. Ihr Spiel? Erpressung. Ihr Ziel? Salesforce -Daten. Wie? Ein Cocktail aus Social Engineering, OAuth -Missbrauch und gut alter Lieferkette Kompromisse. Betrachten Sie es als elf von Ocean, aber mit mehr Codierung und weniger Clooney.
These guys aren't messing around. They’ve set up an extortion portal, demanding Bitcoin from alleged victims to prevent their stolen data from going public. They're even crowdsourcing the extortion, offering $10 in Bitcoin to anyone who harasses executives into paying up. Talk about hustle!
Diese Jungs spielen nicht herum. Sie haben ein Erpressportal eingerichtet und forderten Bitcoin von mutmaßlichen Opfern, um zu verhindern, dass ihre gestohlenen Daten an die Öffentlichkeit gehen. Sie sind sogar Crowdsourcing die Erpressung und bieten jedem, der Führungskräfte zur Bezahlung belästigt, 10 US -Dollar in Bitcoin. Sprechen Sie über Hustle!
The Modus Operandi: How They're Doing It
Der Modus Operandi: Wie sie es machen
Here's the playbook, according to the eggheads at UpGuard and Google:
Hier ist das Spielbuch, so die Eggheads bei Upguard und Google:
- Vishing (Voice Phishing): Tricking users into adding malicious integrations to Salesforce.
- Compromised Integrations: Like hacking Salesloft's Drift, grabbing OAuth tokens, and then using those tokens to siphon data from connected Salesforce accounts.
The FBI even chimed in, warning about coordinated campaigns targeting major enterprises. Trust in integrations? Yeah, that's been weaponized.
Das FBI machte sich sogar ein und warnte vor koordinierten Kampagnen, die auf große Unternehmen abzielen. Vertrauen in Integrationen? Ja, das wurde bewaffnet.
Salesforce's Take: Not Our Fault (But Still...)
Salesforce's Take: Nicht unsere Schuld (aber immer noch ...)
Salesforce is playing it cool, saying there's no sign of a platform compromise or vulnerability exploitation. They’re pointing fingers at social engineering, OAuth token abuse, and supply chain weaknesses. Which, to be fair, sounds about right. But let's be real: Salesforce is where the data party's at. It's a treasure trove, thanks to its integrations and APIs. That also means it's a prime target when user trust and OAuth scopes get abused.
Salesforce spielt es cool und sagt, dass es keine Anzeichen für eine Plattform -Kompromisse oder eine Ausbeutung von Sicherheitslücken gibt. Sie zeigen Finger auf Social Engineering, OAuth -Token -Missbrauch und Schwächen der Lieferkette. Was, um fair zu sein, ungefähr richtig klingt. Aber lassen Sie uns real sein: Salesforce ist der Ort, an dem die Datenpartei an ist. Dank seiner Integrationen und APIs ist es ein Schatz. Das bedeutet auch, dass es ein Hauptziel ist, wenn Benutzervertrauen und OAuth -Scopes missbraucht werden.
The Takeaway: User Risk and Integration Governance
Das Mitnehmen: Benutzerrisiko und Integration Governance
Alright, listen up. The big lesson here is that user risk and integration governance are now front and center in enterprise data defense. GitHub/AWS secret hygiene, OAuth scope minimization, least privilege, token rotation, and continuous integration monitoring? No longer optional. They're as essential as your morning coffee.
Okay, hör zu. Die große Lektion hier ist, dass das Benutzerrisiko und die Integration Governance jetzt vorne und in der Verteidigung von Unternehmensdaten im Mittelpunkt stehen. Github/AWS Secret Hygiene, OAuth -Umfangsminimierung, geringste Privilegien, Token -Rotation und kontinuierliche Integrationsüberwachung? Nicht mehr optional. Sie sind so wichtig wie Ihr Morgenkaffee.
A Grain of Salt: Doubts and Misspellings
Ein Salzkorn: Zweifel und Missschreibungen
Now, a little skepticism. Scattered Lapsus$ Hunters ain't exactly spelling bee champs. Their communications are riddled with errors, which raises questions about their claims. Plus, they claimed to retire just days before launching their extortion site. Color me suspicious.
Nun eine kleine Skepsis. Verstreute Lapsus $ Hunters sind nicht gerade Rechtschreibbienen -Champions. Ihre Mitteilungen sind mit Fehlern durchsetzt, was Fragen zu ihren Behauptungen aufwirft. Außerdem gaben sie an, sich nur wenige Tage vor dem Start ihrer Erpressungsstelle in den Ruhestand zu bringen. Färbe mich misstrauisch.
Also, Crypto.com denied hiding a 2023 data leak, claiming they reported it to authorities. CEO Kris Marszalek called the contrary claims “misinformation.” So, you know, take everything with a pinch of salt.
Außerdem bestritt Crypto.com, ein 2023 -Datenleck auszublenden und behauptete, sie meldeten es den Behörden. CEO Kris Marszalek bezeichnete die gegenteiligen Behauptungen „Fehlinformationen“. Also, weißt du, nimm alles mit einer Prise Salz.
My Two Cents: A Perfect Storm of Opportunity
Meine zwei Cent: Ein perfekter Sturm der Chancen
Here's my take: the Scattered Lapsus$ Hunters' Salesforce data leak scheme is a perfect storm. They're preying on enterprises' reliance on integrations. And since integrations are critical to Salesforce's value proposition, it’s hard for companies to simply lock everything down.
Hier ist meine Einstellung: Das Salesforce -Datenleckschema der verstreuten Lapsus $ Hunters ist ein perfekter Sturm. Sie sind das Vertrauen der Enterprises in die Integrationen. Und da die Integrationen für das Wertversprechen von Salesforce von entscheidender Bedeutung sind, fällt es für Unternehmen schwierig, einfach alles zu sperren.
Plus, it’s not just about the tech. Social engineering is the name of the game here. Hackers are manipulating people. Companies need to train employees to spot these scams and take security seriously.
Außerdem geht es nicht nur um die Technik. Social Engineering ist hier der Name des Spiels. Hacker manipulieren Menschen. Unternehmen müssen Mitarbeiter schulen, um diese Betrugsfälle zu erkennen und die Sicherheit ernst zu nehmen.
The Upshot: Stay Vigilant, Folks!
Das Ende: Bleib wachsam, Leute!
So, what's the bottom line? Keep your eyes peeled, your wits sharp, and your security tight. The 'Hackers, Salesforce, Data leak' saga is far from over. It's a brave new world, and we're all just trying to keep our data from ending up on some extortion portal. Stay safe out there, and remember: if it sounds too good to be true, it probably is. Now, go grab a bagel and stay frosty!
Also, was ist das Endergebnis? Halten Sie Ihre Augen offen, Ihr Verstand und Ihre Sicherheit eng. Die Saga "Hacker, Salesforce, Data Leak" ist noch lange nicht vorbei. Es ist eine mutige neue Welt, und wir alle versuchen nur, unsere Daten davon abzuhalten, ein Erpressportal zu erreichen. Bleiben Sie da draußen sicher und denken Sie daran: Wenn es zu gut klingt, um wahr zu sein, ist es wahrscheinlich. Jetzt greifen Sie zu einem Bagel und bleiben Sie frostig!
Haftungsausschluss:info@kdj.com
Die bereitgestellten Informationen stellen keine Handelsberatung dar. kdj.com übernimmt keine Verantwortung für Investitionen, die auf der Grundlage der in diesem Artikel bereitgestellten Informationen getätigt werden. Kryptowährungen sind sehr volatil und es wird dringend empfohlen, nach gründlicher Recherche mit Vorsicht zu investieren!
Wenn Sie glauben, dass der auf dieser Website verwendete Inhalt Ihr Urheberrecht verletzt, kontaktieren Sie uns bitte umgehend (info@kdj.com) und wir werden ihn umgehend löschen.
-
-
- XRP, Solana und Apeing: Die Jagd nach der nächsten 1000-fachen Kryptowährung wird intensiver, da neue Konkurrenten auftauchen
- Sep 07, 2026 at 03:55 am
- In der Kryptowelt herrscht reges Treiben, da sich die etablierten Giganten XRP und Solana weiterentwickeln, während sich ein neuer Player, Apeing, auf seinen mit Spannung erwarteten Vorverkauf vorbereitet. Diese dynamische Landschaft treibt die laufende Suche nach dem nächsten Durchbruchsstar im Bereich der digitalen Assets voran.
-
- Regulatorische Schockwelle: Die Unsicherheit im CLARITY Act führt dazu, dass Altcoin-Händler nach Antworten suchen
- Sep 07, 2026 at 03:55 am
- Die ungewisse Zukunft des CLARITY Act löst regulatorische Schockwellen aus und versetzt Altcoin-Händler in Aufruhr. Was kommt als nächstes für digitale Vermögenswerte?
-
- Der Markt von SHIB verschärft sich, da sich der Fokus der Gemeinschaft auf den Versorgungssektor verlagert
- Sep 07, 2026 at 03:45 am
- SHIB befindet sich an einem kritischen Punkt, da sich seine Marktstruktur verengt und die Leerverkäufe abkühlen. Der Fokus liegt zunehmend darauf, seine starke Community in eine nachhaltige Ökosystemnutzung umzuwandeln und dabei über die Ursprünge der Meme-Münze hinauszugehen.
-
- Ethena (ENA) steigt nach VC-Übernahme und strategischem Gebührenumstellungsplan um 84 %
- Sep 06, 2026 at 08:05 pm
- Der ENA-Token von Ethena steigt aufgrund eines entscheidenden VC-Buyouts, eines Gebührenwechselmechanismus und neuer Integrationen von Verbraucherprodukten stark an und definiert seine Marktdynamik neu.
-
- Spot-Bitcoin-ETFs fördern die institutionelle Akzeptanz: Eine neue Ära für Bitcoin-Investitionen
- Sep 06, 2026 at 08:05 pm
- Spot-Bitcoin-ETFs revolutionieren den institutionellen Zugang zu Bitcoin, indem sie ihn in bekannte regulierte Strukturen integrieren und die Einführung vereinfachen. Dies markiert einen bedeutenden Wandel.
-
- Vitalik Buterin stellt revolutionäres Ethereum-Transaktionsdesign für parallele Validierung vor
- Sep 06, 2026 at 07:55 pm
- Vitalik Buterin schlägt ein neues Ethereum-Transaktionsmodell vor, das Aktionen und Abhängigkeiten trennt, eine parallele Validierung ermöglicht und möglicherweise die Netzwerkeffizienz verbessert. Dies ist ein bedeutender Schritt im Ethereum-Transaktionsdesign.
-
- Bitcoin-ETFs verzeichnen einen massiven Anstieg der Zuflüsse in Höhe von 730,8 Millionen US-Dollar, was die September-Rallye inmitten der Zinsspekulationen der Fed anheizt
- Sep 06, 2026 at 12:05 pm
- Bitcoin-ETFs erlebten mit einem Zufluss von 730,8 Millionen US-Dollar am 3. September einen deutlichen Aufschwung, den stärksten seit Januar, während der Markt die Zinsentscheidungen der Fed und die Bitcoin-Preisbewegungen verarbeitet.
-
- Apeing Whitelist heizt sich auf: Der nächste Krypto-Coin mit 100-fachem Potenzial? Eine Aufnahme aus NYC
- Sep 06, 2026 at 07:25 am
- Während der Krypto-Markt von Spekulationen wimmelt, entpuppt sich Apeing als herausragende Meme-Münze mit seiner Whitelist, die einen frühen Zugang und ein verlockendes 100-faches Potenzial bietet, und bereitet die Bühne für seine Einführung am 8. September.

































