新聞

自威脅情報公司Huntress於6月18日首先表示他們受到Klue供應鏈攻擊事故影響,導致存放在Salesforce的資料外洩,陸續有其他資安公司針對Klue事故發出相關公告,並強調受影響範圍僅有Salesforce執行個體,如今再傳有新的受害企業出現。

根據資安新聞網站SecurityWeek報導,資安公司BeyondTrust也發布公告,表示他們在6月12日接獲Klue的通報後,著手調查,確認攻擊者從他們的Salesforce系統當中,取得該公司的商業用戶的聯絡人,以及一般銷售相關的客戶資訊。由於遭到未經授權存取的資料涵蓋了企業聯絡資訊,BeyondTrust呼籲用戶應防範可能會衍生的網路釣魚及社交工程活動。

BeyondTrust強調,員工帳號未遭到入侵,該公司的基礎設施、網路、產品或產品雲端環境也未被存取;軟體程式碼、客戶實例,以及產品與服務的交付與運作均未受影響。