Security Lab

Salesforce

Ключи от Salesforce, токены Jira и «забытый» сервер в Панаме. Что известно о возможной утечке из NordVPN

Опубликованные фрагменты показывают доступ к структурам БД и конфигурациям ключей.

GitHub как точка входа. Один забытый токен Salesloft открыл хакерам двери к данным сотен корпораций

Цепная реакция компрометации зашла слишком далеко, заставив гигантов сжигать мосты.

Одна CRM-платформа — тысяча взломанных компаний: Gainsight открыл хакерам ворота в империю Salesforce

Архитектура доверия обернулась катастрофой.

Дожили: ЕС вводит "право на живого человека" как базовое право потребителя

Несмотря на громкие прогнозы, большинство внедрённых ИИ-систем пока не оправдывают ожиданий бизнеса.

«46 миллионов строк правды» или игра на доверии. Что стоит за фейковой базой MAX

Пост появился 19 октября на DarkForums, в примерах имена, телефоны и метки интеграции с Госуслугами.

BreachForums ликвидирован. Опять. ФБР заблокировало домен после анонса утечки Salesforce

Через месяц форум вернётся с новым адресом, и мы напишем эту новость снова.

$10 за письмо шефу: хакеры делегируют вымогательство «волонтёрам» и давят на жертв через толпу

Преступники сумели превратить своих последователей в толпу «коллекторов».

Ультиматум с девятью нулями: у Salesforce есть несколько дней, чтобы решить судьбу почти миллиада строк данных

Хакеры ушли с миллионами, но вернулись за миллиардом.

Вайб-кодинг доведёт до беды: как ускорение разработки убивает защиту?

ИБ-специалисты раскрыли новые векторы ИИ-угроз.

6 месяцев взлома. Salesloft восстановила интеграцию, но есть нюанс...

Salesloft празднует возвращение, но хакеры всё ещё рядом.

Новый Jaguar не могут продать, а старый не могут починить. Хакеры взломали корпорацию ради забавы

Теперь у Jaguar Land Rover есть свежий контент в Telegram-канале хакеров.

10 дней хакер хозяйничал в вашей компании. Salesforce не заметила, а вы сами разбирайтесь, что он успел украсть

Сколько стоит невнимательность к интеграциям.

ShinySp1d3r: союз ShinyHunters и Scattered Spider, бросивший вызов LockBit и DragonForce

Когда спецслужбы захватывают хакерский форум — и всё идёт не по плану.

Salesforce стал “единым ключом” для атак на корпорации. Google — лишь очередная жертва

Один звонок — и хакеры уже внутри. CRM упала первой.

Купили сумочку Chanel? Отличный вкус. Жаль, теперь ваши данные в руках хакеров

Почему сотрудники верят голосам незнакомцев больше, чем собственным инструкциям безопасности?

Вместо вируса — актёр. Вместо взлома — доверие. Это уже не кибератака, а драма

IT-специалисты — фальшивые, многомиллионные убытки — реальные.

Coca-Cola "попалась на звонок": хакеры выманили 64 гига через поддельный инструмент

Алло, мы из Salesforce. Установите вирус, пожалуйста.

Цукерберг: ИИ заменит программистов в Meta уже в 2025 году

Глава компании рассказал о планах автоматизировать процессы разработки.

ИИ - новое электричество: IT-гиганты объединяются, чтобы взять ответственность за будущее

Ведущие IT-компании сравнили ИИ с величайшими открытиями в истории.

Silver SAML: новая техника взлома облака, которую Microsoft не в силах остановить

Как атака позволяет злоумышленнику имитировать любого пользователя.