ไมโครซอฟท์เปิดแผนที่การโจรกรรมข้อมูล Salesforce ที่เชื่อมโยงกับ ShinyHunters ตลอดหนึ่งปีผ่านสามเส้นทาง

ไมโครซอฟท์เปิดแผนที่การโจรกรรมข้อมูล Salesforce ที่เชื่อมโยงกับ ShinyHunters ตลอดหนึ่งปีผ่านสามเส้นทาง

ผู้โจมตีที่มีวิธีการสอดคล้องกับกลุ่มขู่กรรโชกข้อมูล ShinyHunters ได้ใช้เวลาตลอดปีที่ผ่านมาในการเจาะเข้าไปในสภาพแวดล้อม Salesforce ขององค์กร โดยไม่ต้องใช้ประโยชน์จากช่องโหว่ใดๆ ในแพลตฟอร์มเลย วิธีการเข้าถึงคือความไว้วางใจที่องค์กรได้มอบให้ไว้แล้ว โดยปกติผ่านการเชื่อมต่อ OAuth (โปรโตคอลการรับรองความถูกต้องที่อนุญาตให้แอปพลิเคชันเข้าถึงข้อมูลโดยไม่ต้องแชร์รหัสผ่าน) ที่เชื่อมโยง Salesforce กับแอปและผู้ขายบุคคลที่สามรอบๆ ตัวมัน


แหล่งที่มา: thehackernews