Código HTML do Conteúdo

Post: O ZSCaler divulga a violação de dados após o compromisso da instância do Salesforce - Against Invaders - Notícias de CyberSecurity para humanos.


<div> <div> <p>A empresa de seguran&ccedil;a cibern&eacute;tica ZSCALER divulgou uma viola&ccedil;&atilde;o de dados que afeta as informa&ccedil;&otilde;es de contato do cliente depois que atores n&atilde;o autorizados obtiveram acesso ao banco de dados do Salesforce da empresa por meio de credenciais de aplicativos de terceiros comprometidos.</p> <p>A viola&ccedil;&atilde;o se originou de uma campanha mais ampla direcionada &agrave; Salesloft Drift, uma plataforma de automa&ccedil;&atilde;o de marketing que se integra aos bancos de dados do Salesforce para gerenciar leads e relacionamentos com os clientes.</p> <p>Os cibercriminosos roubaram com sucesso <a href="https://gbhackers.com/device-code-phishing-attack-exploits-authentication-flow/" rel="noreferrer noopener" target="_blank">Oauth Tokens</a> Da Salesloft Drift, concedendo a eles acesso n&atilde;o autorizado a inst&acirc;ncias do Salesforce conectadas em v&aacute;rias organiza&ccedil;&otilde;es, incluindo o ZSCaler.</p> <p>O provedor de seguran&ccedil;a em nuvem enfatizou que o incidente estava confinado ao seu ambiente Salesforce e n&atilde;o comprometeu nenhum dos principais produtos, servi&ccedil;os ou sistemas de infraestrutura subjacentes do ZSCALER que protegem milhares de clientes corporativos em todo o mundo.</p> <h2 id="h-scope-of-data-exposure"><strong>Escopo de exposi&ccedil;&atilde;o aos dados</strong></h2> <p>De acordo com a investiga&ccedil;&atilde;o do ZScaler, o acesso n&atilde;o autorizado foi limitado a informa&ccedil;&otilde;es de contato comercial e conte&uacute;do espec&iacute;fico do Salesforce.</p> <p>Os dados comprometidos inclu&iacute;ram nomes de clientes, endere&ccedil;os de e -mail comercial, t&iacute;tulos de emprego, n&uacute;meros de telefone, detalhes da localiza&ccedil;&atilde;o regional e informa&ccedil;&otilde;es de licenciamento de produtos ZSCaler.</p> <p>Al&eacute;m disso, o conte&uacute;do simples de texto de certos casos de suporte ao cliente foi acessado, embora a empresa tenha confirmado que anexos, arquivos e imagens permanecem seguros.</p> <p>O ZSCaler afirmou que sua extensa investiga&ccedil;&atilde;o n&atilde;o encontrou evid&ecirc;ncias de uso indevido de dados ap&oacute;s a viola&ccedil;&atilde;o. </p> <p>No entanto, a empresa reconheceu que as informa&ccedil;&otilde;es de contato expostas poderiam ser potencialmente alavancadas para <a href="https://gbhackers.com/threat-actors-use-genai-to-launch-phishing-attacks/" rel="noreferrer noopener" target="_blank">ataques de phishing </a>ou tentativas de engenharia social direcionadas aos clientes afetados.</p> <p>O ZSCaler respondeu imediatamente ap&oacute;s o aprendizado do incidente, tomando v&aacute;rias medidas de prote&ccedil;&atilde;o para conter a viola&ccedil;&atilde;o e impedir ocorr&ecirc;ncias futuras.</p> <p>A empresa revogou o acesso da Salesloft Drift ao seu ambiente Salesforce e girou outros tokens de acesso &agrave; API como medida de precau&ccedil;&atilde;o.</p> <p>Trabalhando em estreita colabora&ccedil;&atilde;o com o Salesforce, o ZSCaler lan&ccedil;ou uma investiga&ccedil;&atilde;o abrangente para avaliar o escopo completo do incidente, implementando salvaguardas adicionais e fortalecendo os protocolos de seguran&ccedil;a.</p> <p>A empresa tamb&eacute;m iniciou uma revis&atilde;o de gerenciamento de riscos de terceiros de todas as rela&ccedil;&otilde;es de fornecedores e os procedimentos aprimorados de autentica&ccedil;&atilde;o de clientes para intera&ccedil;&otilde;es de suporte.</p> <p>O incidente destaca os riscos crescentes associados a integra&ccedil;&otilde;es de terceiros em ambientes corporativos.</p> <p>O compromisso da Salesloft Drift afetou v&aacute;rios clientes do Salesforce al&eacute;m do ZScaler, demonstrando como os ataques da cadeia de suprimentos podem cascata em v&aacute;rias organiza&ccedil;&otilde;es por meio de provedores de servi&ccedil;os compartilhados.</p> <p><a href="https://www.zscaler.com/blogs/company-news/salesloft-drift-supply-chain-incident-key-details-and-zscaler-s-response" rel="noreferrer noopener nofollow" target="_blank">ZScaler</a> aconselhou os clientes a permanecerem vigilantes contra poss&iacute;veis tentativas de phishing que poderiam explorar as informa&ccedil;&otilde;es de contato expostas.</p> <p>A Companhia enfatizou que a equipe leg&iacute;tima de suporte ao ZSCaler nunca solicitar&aacute; credenciais de autentica&ccedil;&atilde;o por meio de comunica&ccedil;&otilde;es n&atilde;o solicitadas e instou os clientes a verificar a fonte de solicita&ccedil;&otilde;es de contato inesperadas.</p> <p>Os clientes que sofrem de atividades suspeitas ou exigindo suporte adicional podem entrar em contato com o ZSCaler atrav&eacute;s de canais oficiais em help.zscaler.com.</p> <p>A Companhia se comprometeu a fornecer atualiza&ccedil;&otilde;es cont&iacute;nuas &agrave; medida que a investiga&ccedil;&atilde;o progride e quaisquer novos desenvolvimentos emergem.</p> <p>Essa viola&ccedil;&atilde;o serve como outro lembrete da import&acirc;ncia cr&iacute;tica de proteger integra&ccedil;&otilde;es de terceiros e manter programas robustos de gerenciamento de riscos de fornecedores no ambiente de neg&oacute;cios interconectado de hoje.</p> <p><strong>Encontre esta hist&oacute;ria interessante! Siga -nos<a href="https://www.linkedin.com/company/cybersecurity-news/" rel="noreferrer noopener" target="_blank">LinkedIn</a>e<a href="https://x.com/cyber_press_org" rel="noreferrer noopener" target="_blank">X</a>Para obter mais atualiza&ccedil;&otilde;es instant&acirc;neas</strong>.</p> </div></div>