面对"Scattered Lapsus$ Hunters"黑客组织的大规模数据勒索,Salesforce已正式声明拒绝支付任何赎金。该公司通过电子邮件向客户通报,基于可信威胁情报,攻击者计划公开泄露窃取的近10亿条数据记录。
此次事件涉及两轮独立攻击:2024年底的社会工程攻击通过恶意OAuth应用入侵多家知名企业系统;2025年8月发起的SalesLoft供应链攻击则窃取了760余家企业的15亿条数据。受影响企业包括联邦快递、迪士尼、谷歌、丰田等全球知名品牌。
值得关注的是,黑客组织建立的数据泄露网站现已被关闭,其域名服务器与FBI此前查封非法域名时使用的地址相同。业内专家认为,此次事件再次凸显企业需加强供应链安全防护与员工安全意识培训。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。