駭客滲透與CRM平臺Salesforce串接的第三方應用程式,然後竊取用戶存放在Salesforce的資料,這樣的事故去年已發生兩起,最早是8月發生的對話式行銷與客戶互動工具Salesloft Drift,後續在11月客戶管理與客戶體驗系統Gainsight遭入侵,如今又有新的事故傳出。
6月18日Salesforce發布資安公告,表示為了回應近期的資安事故,針對已安裝Klue Battlecards應用程式的用戶,他們已停用該應用程式與Salesforce之間的連接。起因是該公司資安團隊近期偵測到Klue Battlecards應用程式出現異常活動,有可能導致部分用戶資料遭到未經授權存取。Salesforce強調,相關問題並非來自Salesforce平臺的弱點,僅發生於Klue的應用程式連線的環節。
AI競爭情報公司Klue隔日發布部落格文章進一步說明,該公司於6月12日察覺異狀,整合基礎設施出現未經授權活動,攻擊者透過與整合服務相關的外流憑證得到存取權限,然後以此權限竊取Klue與第三方平臺連接所使用的OAuth權杖(token),進而存取多個用戶的第三方平臺資料,其中包括Salesforce。Klue撤銷受影響的憑證與權杖、移除未授權程式碼、停用可能受影響的整合功能、展開全面調查,並通報執法機關。同時,該公司也委託CrowdStrike協助調查與驗證應變措施,並通知受影響客戶,及提供具體修復指引。
Comments (0)