Un atacator sofisticat a exploatat vulnerabilități în portalele Salesforce și ServiceNow timp de peste un an, țintind organizații care au lăsat accidental conturile de oaspete deschise publicului. Acest lucru i-a permis atacatorului să culeagă date sensibile de la aceste companii.
Principalele concluzii
Atacatorul a utilizat instrumente personalizate pentru a ținti conturile de oaspete supra-permise, profitând de lipsa de măsuri de securitate în vigoare. Activitatea nu numai că este în continuare în desfășurare, dar a înregistrat și o creștere a volumului, cu un număr impresionant de evenimente înregistrate de la o singură adresă IP, depășind 560.000 de instanțe.








