散らばったLAPSUS$ハンターズは、第三者の侵害を理由に、40社からの10億件のSalesforceレコードの公開を阻止するために989.45ドルを要求している。
Scattered LAPSUS$ Hunters demands $989.45 to prevent release of 1 billion Salesforce records from 40 firms, citing third-party breaches.
サイバー犯罪集団の"Scattered LAPSUS$ Hunters"が再び姿を現し 10月10日までに 989.45ドルの身代金を支払わない限り 約40社の Salesforceの10億件のレコードを公開すると脅迫しています
A cybercriminal group calling itself Scattered LAPSUS$ Hunters has resurfaced, threatening to release 1 billion Salesforce records from about 40 companies unless a $989.45 ransom is paid by October 10.
グループが主張したのは,フィッシングとソーシャルエンジニアリングを使って,サードパーティの統合,特にSalesloft Driftを侵害してデータにアクセスしたということです.
The group claims to have accessed data through compromised third-party integrations, particularly Salesloft Drift, using phishing and social engineering.
セールスフォースは プラットフォームが侵害されたことを否定し 攻撃はインフラではなく ユーザーやサードパーティのアプリを ターゲットにしたと説明しています
Salesforce denies its platform was breached, stating attacks targeted users and third-party apps, not its infrastructure.
GoogleとFBIは、このキャンペーンの戦術を確認している。 キャンペーンには、暗いWebサイトにサンプルデータを投稿することを含む。
Google and the FBI confirm the campaign’s tactics, which include posting sample data on a dark web site.
影響を受けた組織は 通知を受け 少なくとも14件の訴訟が セールスフォースに対して提起されました
Affected organizations were notified, and at least 14 lawsuits have been filed against Salesforce.
その グループ の 名前 は , 逮捕 さ れ た に も かかわら ず 現在 行なわ れ て いる 活動 と 関連 の ある 過去 の サイバー 犯罪 グループ の こと を 述べ て い ます。
The group’s name references past cybercrime gangs now linked to ongoing activities despite arrests.