Realtid

Techjättens iskalla besked efter historisk datastöld

Salesforce ligger illa till men vägrar betala. (Foto: Ted Shaffrey/AP/TT och Canva)
Salesforce ligger illa till men vägrar betala. (Foto: Ted Shaffrey/AP/TT och Canva)
Åsa Wallenrud
Åsa Wallenrud
Uppdaterad: 08 okt. 2025Publicerad: 09 okt. 2025

Techbolaget Salesforce står inför ett ultimatum efter att en brottssyndikat hävdar sig ha stulit närmare en miljard kunduppgifter från bolagets plattform.

ANNONS
ANNONS

Mest läst i kategorin

Spela klippet
Realtid TV

Spotify, Klarna och Skype – därför lyckas svensk tech

04 dec. 2025

Gruppen kräver nu en lösensumma för att inte läcka den enorma datamängden.

Bolaget har dock gjort klart att de inte tänker böja sig för hoten och vägrar betala ut några pengar till utpressarna, skriver Ars Technica.

Experter har länge varnat för att betalningar bara göder den organiserade brottsligheten och uppmuntrar till fler attacker, vilket har lett till en kraftig ökning av ransomware-attacker globalt.

Nätverket bakom attacken

Brottsgruppen som ligger bakom utpressningsförsöket kallar sig Scattered LAPSUS$ Hunters, ett namn som är en kombination av namnen på tre kända datautpressningsaktörer: Scattered Spider, LAPSuS$ och ShinyHunters.

Säkerhetsföretaget Mandiant, som är en del av Google, spårar dock gruppen under namnet UNC6040 då forskarna ännu inte kunnat identifiera de exakta kopplingarna mellan de olika aktörerna.

Kampanjen inleddes redan i maj med röstsamtal till organisationer som lagrar data på Salesforce plattform. Angriparna uppgav en anledning som fick måltavlan att ansluta en app som kontrollerades av hackarna till sin Salesforce-portal.

Upp 520 procent: AI-assisterad shopping exploderar

520 procent – så mycket exploderar AI-assisterad shopping i julhandeln. Tekniken förändrar våra nätköp och driver försäljningen.

ANNONS
ANNONS

Senaste nytt

Spela klippet
Realtid Partner

Efter svaga kvartalet: "Oktober har varit en fantastisk månad"

13 nov. 2025
Kristina Sparreljung, Generalsekreterare, Hjärt-Lungfonden
Spela klippet
Realtid Partner

Så kan dina aktier rädda liv – Hjärt-Lungfonden lyfter fram möjligheten till aktiegåvor

01 okt. 2025

Kunddata som gisslan

Tidigare i oktober skapade gruppen en webbplats där de namngav 39 Salesforce-kunder, inklusive Toyota och FedEx, vars data hade stulits i kampanjen.

Sammanlagt hävdade Scattered LAPSUS$ Hunters att de kommit över nästan en miljard kunduppgifter.

På webbplatsen krävde de att Salesforce skulle inleda förhandlingar om en lösensumma ”eller alla era kunders data kommer att läckas.”

De utlovade även att ”Ingen annan behöver betala oss, om ni betalar, Salesforce, Inc.”. Tidsfristen för betalningen sattes till fredag.

Salesforce vägrar att betala

Salesforce har dock meddelat att de inte kommer att ge efter för utpressningen. I ett mejl till Ars Technica bekräftade en representant för bolaget att: ”Jag kan bekräfta att Salesforce inte kommer att engagera sig, förhandla med eller betala någon utpressningskrav.”

Detta besked kom dagen efter att Bloomberg rapporterat att Salesforce i ett mejl till sina kunder sagt att de inte tänker betala lösensumman.

ANNONS

Mejlet angav att Salesforce hade tagit emot ”trovärdig hotinformation” som indikerade att gruppen ShinyHunters planerade att publicera data som stulits i attackserien mot kundernas Salesforce-portaler.

Jättesatsningen kan lösa AI-gåtan: ”95 procent misslyckas”

Miljardsatsningen ska ge AI minne och kontext för att stoppa det enorma slöseriet. Tekniken bakom är avgörande för framtidens smarta system.

Incidenten involverade i synnerhet tredjepartsappen SalesLoft Inc., närmare bestämt dess Drift-app, som integrerar med Salesforce.

Det mesta av den stulna informationen från ett flertal Salesforce-klienter via Drift-appen var kontaktuppgifter och grundläggande IT-supportdata, men i vissa fall även åtkomst-tokens för användarauktorisering.

Säkerhetsexperter kritiska till betalningar

Att betala lösensummor har mött allt större kritik från säkerhetsexperter som menar att betalningarna belönar de kriminella och bara uppmuntrar dem att söka ännu större rikedomar.

”Företag ska inte direkt finansiera organiserad brottslighet”, skrev den oberoende forskaren Kevin BeaumontMastodon.

Även om brittiska National Crime Agency (NCA) offentligt avråder från att betala lösensummor, rapporterar flera organisationer som Beaumont talat med att de haft NCA-medlemmar närvarande under löneförhandlingar.

ANNONS

Beaumont uttryckte oro över vart utvecklingen är på väg: ”Det håller på att bli en riktig röra att försvara sig mot sådant här i skyttegravarna, låt mig säga det.”

Skandal för Deloitte – rapporten full av AI-lögner

Deloitte erkänner nu att en del av en dyr rapport till regeringen i Australien skapats med hjälp av artificiell intelligens.

Missa inte:

Äldre dricker allt mer alkohol: ”Oroväckande”. News 55

Prischock på Tesla: Model Y kan bli 167 500 kr dyrare. E55

Regeringsanställdas mejl kapas i stor politisk strid. Dagens PS

Läs mer från Realtid - vårt nyhetsbrev är kostnadsfritt:
Åsa Wallenrud
Åsa Wallenrud

Åsa Wallenrud är en driven och erfaren motorjournalist med en stark passion för bilvärlden och teknik, gärna i kombination. Arbetat med varumärken som TV4 Nyhetsmorgon, Facit, M3, Lilla Gumman, Hem och Villamässor, Blocket, Byt Bil mfl. Har du en bra historia? Maila mig [email protected]

Åsa Wallenrud
Åsa Wallenrud

Åsa Wallenrud är en driven och erfaren motorjournalist med en stark passion för bilvärlden och teknik, gärna i kombination. Arbetat med varumärken som TV4 Nyhetsmorgon, Facit, M3, Lilla Gumman, Hem och Villamässor, Blocket, Byt Bil mfl. Har du en bra historia? Maila mig [email protected]

ANNONS
ANNONS