Ataques de roubo de dados visam portais da Salesforce e ServiceNow
Uma campanha contínua de roubo de dados está utilizando ferramentas personalizadas para extrair informações expostas em portais de clientes anônimos das plataformas Salesforce Experience Cloud e ServiceNow. A atividade tem como foco principal acessar dados sensíveis que ficam disponíveis publicamente nesses ambientes corporativos.
Os responsáveis pelo ataque desenvolveram métodos especializados para explorar vulnerabilidades específicas em interfaces públicas, segundo análise realizada por especialistas em cibersegurança. Os dados alvo podem incluir informações de clientes, registros internos e outros ativos críticos das organizações afetadas.
- Objetivo: Obter acesso não autorizado a dados em portais expostos;
- Metologia: Ferramentas customizadas para explorar falhas de segurança;
- Plataformas afetadas: Salesforce Experience Cloud e ServiceNow.
De acordo com a fonte não identificada, o ataque já resultou na coleta de informações de escopo variável, dependendo do acesso concedido aos usuários anônimos.
Com informações de: BleepingComputer