Security Lab

Salesforce

Прибыль растёт, людей сокращают. Oracle уволила 21 тысячу человек ради новых дата-центров

Автоматизация обещала снять рутину, но первой под нож попала сама структура бизнеса.

Забытый доступ из 2022 года. Из-за старого пилотного проекта Klue пострадали LastPass и другие ИТ-гиганты

Кибергруппировка Icarus потребовала выкуп под угрозой опубликовать данные клиентов пострадавших компаний.

Хакеры взломали пять ведущих компаний по информационной безопасности через платформу Klue

Klue привлекла CrowdStrike к расследованию и заявила об удалении вредоносного кода.

Один забытый токен Salesforce — и хакеры разом вскрыли десяток крупнейших компаний

Huntress, Recorded Future*, Tanium, Jamf — список пострадавших только растёт…

Пять арестов и три закрытых форума. Почему ShinyHunters все ещё грабит корпорации

Сила группировки оказалась не в людях, а в имени, которое раз за разом переживает любые удары.

Ваше доверие — их любимая лазейка. Хакеры перестали ломать компании и сместили фокус на их партнёров

Цифровая инфекция поражает выбранные цели по жестокому принципу домино.

Ключи от Salesforce, токены Jira и «забытый» сервер в Панаме. Что известно о возможной утечке из NordVPN

Опубликованные фрагменты показывают доступ к структурам БД и конфигурациям ключей.

GitHub как точка входа. Один забытый токен Salesloft открыл хакерам двери к данным сотен корпораций

Цепная реакция компрометации зашла слишком далеко, заставив гигантов сжигать мосты.

Одна CRM-платформа — тысяча взломанных компаний: Gainsight открыл хакерам ворота в империю Salesforce

Архитектура доверия обернулась катастрофой.

Дожили: ЕС вводит "право на живого человека" как базовое право потребителя

Несмотря на громкие прогнозы, большинство внедрённых ИИ-систем пока не оправдывают ожиданий бизнеса.

«46 миллионов строк правды» или игра на доверии. Что стоит за фейковой базой MAX

Пост появился 19 октября на DarkForums, в примерах имена, телефоны и метки интеграции с Госуслугами.

BreachForums ликвидирован. Опять. ФБР заблокировало домен после анонса утечки Salesforce

Через месяц форум вернётся с новым адресом, и мы напишем эту новость снова.

$10 за письмо шефу: хакеры делегируют вымогательство «волонтёрам» и давят на жертв через толпу

Преступники сумели превратить своих последователей в толпу «коллекторов».

Ультиматум с девятью нулями: у Salesforce есть несколько дней, чтобы решить судьбу почти миллиада строк данных

Хакеры ушли с миллионами, но вернулись за миллиардом.

Вайб-кодинг доведёт до беды: как ускорение разработки убивает защиту?

ИБ-специалисты раскрыли новые векторы ИИ-угроз.

6 месяцев взлома. Salesloft восстановила интеграцию, но есть нюанс...

Salesloft празднует возвращение, но хакеры всё ещё рядом.

Новый Jaguar не могут продать, а старый не могут починить. Хакеры взломали корпорацию ради забавы

Теперь у Jaguar Land Rover есть свежий контент в Telegram-канале хакеров.

10 дней хакер хозяйничал в вашей компании. Salesforce не заметила, а вы сами разбирайтесь, что он успел украсть

Сколько стоит невнимательность к интеграциям.

ShinySp1d3r: союз ShinyHunters и Scattered Spider, бросивший вызов LockBit и DragonForce

Когда спецслужбы захватывают хакерский форум — и всё идёт не по плану.

Salesforce стал “единым ключом” для атак на корпорации. Google — лишь очередная жертва

Один звонок — и хакеры уже внутри. CRM упала первой.