SAN FRANCISCO / LONDON (IT BOLTWISE) – Salesforce hat bekannt gegeben, dass es keine Lösegeldforderungen von Hackern akzeptieren wird, die behaupten, große Mengen an Kundendaten gestohlen zu haben. Diese Entscheidung folgt auf eine Sicherheitsverletzung, die über eine Drittanbieter-App erfolgte und sensible Informationen von Salesforce-Kunden betraf.

Salesforce Inc. hat seinen Kunden mitgeteilt, dass es keine Lösegeldforderungen von Hackern akzeptieren wird, die behaupten, eine große Menge an Kundendaten gestohlen zu haben. Diese Entscheidung wurde in einer Sicherheitsbenachrichtigung bekannt gegeben, die Bloomberg News vorliegt. Das Unternehmen erhielt glaubwürdige Bedrohungsinformationen, dass eine Hackergruppe namens ShinyHunters plant, gestohlene Informationen zu veröffentlichen.
Der Vorfall betrifft die Drittanbieter-App SalesLoft Inc., insbesondere deren Drift-App, die mit Salesforce integriert ist, um Kundenservice-Interaktionen zu automatisieren. Der Sicherheitsvorfall führte dazu, dass Daten von mehreren Organisationen, die Salesforce nutzen, gestohlen wurden. Ein Sprecher von Salesforce, Allen Tsai, erklärte, dass das Unternehmen nicht mit den Hackern verhandeln oder Lösegeld zahlen wird.
In der E-Mail von Salesforce wurde darauf hingewiesen, dass die Hacker die aus der Drift-App entnommenen Datensätze in einem großen Datensatz zusammengestellt haben, der letzte Woche in einem Cybercrime-Forum zum Verkauf angeboten wurde. Die meisten der gestohlenen Informationen betrafen Kundenkontaktinformationen und grundlegende IT-Support-Daten, aber in einigen Fällen auch Zugriffstoken für die Benutzerautorisierung und Informationen zur IT-Konfiguration der Kunden.
SalesLoft hatte seine Kunden bereits am 19. August darüber informiert, die Zugriffstoken zu aktualisieren, um die Verbindung zwischen Drift und Salesforce-Apps zu sichern und unbefugten Zugriff zu verhindern. Im August warnte die Google Threat Intelligence Group Unternehmen vor einer groß angelegten Datendiebstahlkampagne, die sich zwischen dem 8. und 15. August auf Salesforce-Kundeninstanzen über die SalesLoft Drift-Drittanbieteranwendung konzentrierte.

- Die besten Bücher rund um KI & Robotik!
- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
Stellenangebote

Senior IT‐Architect Analytics & Künstliche Intelligenz (m/w/d)

Data Privacy & AI Counsel (m/w/d)

Dualer Student (m/w/d) Künstliche Intelligenz

Software Architect AI (all genders)

- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Salesforce verweigert Lösegeldzahlung an Hacker" für unsere Leser?
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Salesforce verweigert Lösegeldzahlung an Hacker" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Salesforce verweigert Lösegeldzahlung an Hacker« bei Google Deutschland suchen, bei Bing oder Google News!