據路透社報道,網絡犯罪組織“Scattered LAPSUS$ Hunters”宣稱,已通過針對使用Salesforce軟件的企業,獲取近10億條用戶數據,其中包含個人可識別信息。該組織還聲稱對今年多起重大網絡攻擊事件負責。然而,Salesforce回應稱,目前無證據表明其系統遭入侵,此次事件與其平臺技術漏洞無關。一名化名為Shiny的黑客表示,攻擊主要依賴“語音釣魚”手段,通過冒充員工誘騙IT支持人員,間接獲取客戶數據。谷歌安全團隊此前指出,該團伙擅長誘導員工安裝被篡改的Salesforce數據加載器,實現數據竊取。雙方均未透露是否涉及贖金談判。
免責聲明:本文內容由開放的智能模型自動生成,僅供參考。