上週爆發的Klue供應鏈攻擊事故,已有超過10家公司證實受到影響,導致他們存放在Salesforce平臺的資料出現未經授權存取的現象,其中大部分是資安公司。如今有SaaS服務公司也受害。
根據資安新聞網站SecurityWeek報導,本週產品體驗平臺公司Pendo與雲端通訊服務廠商8×8皆傳出受害,Pendo於6月22日發布部落格文章表示,他們於6月14日接獲通報,未經授權的攻擊者入侵Pendo使用的Klue,並疑似取得存放於Salesforce平臺的資料。根據他們的調查結果顯示,遭竊內容並非敏感資料,Pendo的產品平臺未受影響,尚無客戶產品資料、身分驗證憑證或技術資料遭未經授權存取或外洩的跡象。該公司已採取行因應,包括停用與撤銷Klue對Pendo所有系統的存取權限,以及與Salesforce合作取得更多事件記錄以進一步調查,並稽查所有與Salesforce整合的第三方應用程式等。
另一家公司8×8則是向美國證交所提交8-K表單通報此事,他們於6月13日得知未經授權的攻擊者與Salesforce整合的第三方應用程式Klue,從而得到存取權限,並從8×8的Salesforce系統竊得部分資料,相關的活動發生在6月11日至12日。駭客竊取公司現有、過去,以及潛在客戶的敏感資訊,包括合約與機會資訊、銷售團體的筆記,以及客戶聯絡資訊等。
Comments (0)