Techbolaget Salesforce står inför ett ultimatum efter att en brottssyndikat hävdar sig ha stulit närmare en miljard kunduppgifter från bolagets plattform.
Techjättens iskalla besked efter historisk datastöld


Gruppen kräver nu en lösensumma för att inte läcka den enorma datamängden.
Bolaget har dock gjort klart att de inte tänker böja sig för hoten och vägrar betala ut några pengar till utpressarna, skriver Ars Technica.
Experter har länge varnat för att betalningar bara göder den organiserade brottsligheten och uppmuntrar till fler attacker, vilket har lett till en kraftig ökning av ransomware-attacker globalt.
Nätverket bakom attacken
Brottsgruppen som ligger bakom utpressningsförsöket kallar sig Scattered LAPSUS$ Hunters, ett namn som är en kombination av namnen på tre kända datautpressningsaktörer: Scattered Spider, LAPSuS$ och ShinyHunters.
Säkerhetsföretaget Mandiant, som är en del av Google, spårar dock gruppen under namnet UNC6040 då forskarna ännu inte kunnat identifiera de exakta kopplingarna mellan de olika aktörerna.
Kampanjen inleddes redan i maj med röstsamtal till organisationer som lagrar data på Salesforce plattform. Angriparna uppgav en anledning som fick måltavlan att ansluta en app som kontrollerades av hackarna till sin Salesforce-portal.
Upp 520 procent: AI-assisterad shopping exploderar
520 procent – så mycket exploderar AI-assisterad shopping i julhandeln. Tekniken förändrar våra nätköp och driver försäljningen.
Senaste nytt
Kunddata som gisslan
Tidigare i oktober skapade gruppen en webbplats där de namngav 39 Salesforce-kunder, inklusive Toyota och FedEx, vars data hade stulits i kampanjen.
Sammanlagt hävdade Scattered LAPSUS$ Hunters att de kommit över nästan en miljard kunduppgifter.
På webbplatsen krävde de att Salesforce skulle inleda förhandlingar om en lösensumma ”eller alla era kunders data kommer att läckas.”
De utlovade även att ”Ingen annan behöver betala oss, om ni betalar, Salesforce, Inc.”. Tidsfristen för betalningen sattes till fredag.
Salesforce vägrar att betala
Salesforce har dock meddelat att de inte kommer att ge efter för utpressningen. I ett mejl till Ars Technica bekräftade en representant för bolaget att: ”Jag kan bekräfta att Salesforce inte kommer att engagera sig, förhandla med eller betala någon utpressningskrav.”
Detta besked kom dagen efter att Bloomberg rapporterat att Salesforce i ett mejl till sina kunder sagt att de inte tänker betala lösensumman.
Mejlet angav att Salesforce hade tagit emot ”trovärdig hotinformation” som indikerade att gruppen ShinyHunters planerade att publicera data som stulits i attackserien mot kundernas Salesforce-portaler.
Jättesatsningen kan lösa AI-gåtan: ”95 procent misslyckas”
Miljardsatsningen ska ge AI minne och kontext för att stoppa det enorma slöseriet. Tekniken bakom är avgörande för framtidens smarta system.
Incidenten involverade i synnerhet tredjepartsappen SalesLoft Inc., närmare bestämt dess Drift-app, som integrerar med Salesforce.
Det mesta av den stulna informationen från ett flertal Salesforce-klienter via Drift-appen var kontaktuppgifter och grundläggande IT-supportdata, men i vissa fall även åtkomst-tokens för användarauktorisering.
Säkerhetsexperter kritiska till betalningar
Att betala lösensummor har mött allt större kritik från säkerhetsexperter som menar att betalningarna belönar de kriminella och bara uppmuntrar dem att söka ännu större rikedomar.
”Företag ska inte direkt finansiera organiserad brottslighet”, skrev den oberoende forskaren Kevin Beaumont på Mastodon.
Även om brittiska National Crime Agency (NCA) offentligt avråder från att betala lösensummor, rapporterar flera organisationer som Beaumont talat med att de haft NCA-medlemmar närvarande under löneförhandlingar.
Beaumont uttryckte oro över vart utvecklingen är på väg: ”Det håller på att bli en riktig röra att försvara sig mot sådant här i skyttegravarna, låt mig säga det.”
Skandal för Deloitte – rapporten full av AI-lögner
Deloitte erkänner nu att en del av en dyr rapport till regeringen i Australien skapats med hjälp av artificiell intelligens.
Missa inte:
Äldre dricker allt mer alkohol: ”Oroväckande”. News 55
Prischock på Tesla: Model Y kan bli 167 500 kr dyrare. E55
Regeringsanställdas mejl kapas i stor politisk strid. Dagens PS

Åsa Wallenrud är en driven och erfaren motorjournalist med en stark passion för bilvärlden och teknik, gärna i kombination. Arbetat med varumärken som TV4 Nyhetsmorgon, Facit, M3, Lilla Gumman, Hem och Villamässor, Blocket, Byt Bil mfl. Har du en bra historia? Maila mig [email protected]

Åsa Wallenrud är en driven och erfaren motorjournalist med en stark passion för bilvärlden och teknik, gärna i kombination. Arbetat med varumärken som TV4 Nyhetsmorgon, Facit, M3, Lilla Gumman, Hem och Villamässor, Blocket, Byt Bil mfl. Har du en bra historia? Maila mig [email protected]











