Geschichte speichernGeschichte speichernGeschichte speichernGeschichte speichernEs war ein seltsames Jahr im Cyberspace, als US-Präsident Donald Trump und seine Regierung außenpolitische Initiativen starteten und massive Veränderungen in der Bundesregierung vornahmen, die erhebliche geopolitische Auswirkungen hatten. Trotz allem ging das stetige Trommelfeuer von Datenpannen, Lecks, Ransomware-Angriffen, digitalen Erpressungsfällen und staatlich geförderten Angriffen weiter, die leider zu einem Hintergrund des täglichen Lebens geworden sind. Hier ist WIREDs Rückblick auf die bedeutendsten Pannen, Hacking-Touren und digitalen Angriffe dieses Jahres.
Bleiben Sie wachsam und passen Sie auf sich.Salesforce-IntegrationenAngreifer erbeuteten Daten vom Vertriebsmanagement-Riesen Salesforce bei mindestens zwei Pannen in diesem Jahr, aber sie kompromittierten Salesforce nicht direkt. Stattdessen kompromittierte die Gruppe Salesforce-Auftragnehmer-Integrationen von Drittanbietern, darunter die von Gainsight und Salesloft.Googles Threat Intelligence Group veröffentlichte im August etwas über die Tour und sagte, dass einige Google Workspace-Daten im Rahmen der Panne der Vertriebs- und Marketingplattform Salesloft Drift kompromittiert worden seien.
Obwohl der Vorfall kein direkter Hack von Google Workspace war, stellte er einen seltenen Fall in den letzten Jahren dar, in dem Alphabet-Kundendaten offengelegt wurden.Zu den weiteren betroffenen Unternehmen gehören Cloudflare, Docusign, Verizon, Workday, Cisco, LinkedIn, Bugcrowd, Proofpoint, GitLab, SonicWall, Adidas, Louis Vuitton und Chanel. Die Kreditauskunftei TransUnion hatte ebenfalls eine Panne, die offenbar mit der Situation zusammenhing und die Informationen von 4,4 Millionen Menschen, einschließlich Namen und Sozialversicherungsnummern, preisgab.Die Tour wurde von einer Gruppe namens Scattered Lapsus Hunters verübt, einer potenziellen Mischung aus Akteuren und Werkzeugen der Hacking- und Datendiebstahlgruppen Scattered Spider, Lapsus und ShinyHunters.
Forscher weisen jedoch darauf hin, dass die Gruppe keine Eins-zu-eins-Entwicklung der drei Namensgeber ist. Ungeachtet dessen haben Scattered Lapsus Hunters eine Datenleck-Seite, auf der sie Ausschnitte aus gestohlenen Daten aus der Kampagne zeigen und digitale Erpressungsangriffe auf Opfer durchführen.Clops Oracle E-Business Hacking-TourDie Ransomware-Gruppe Clop ist dafür bekannt, Massenausnutzung von Schwachstellen für Datenpannen und Erpressungsangriffe durchzuführen.
Discussion
Join the conversation
Be the first to comment