Skip to content

“City-Forum” kampaania varastab andmeid avatud Salesforce’i ja ServiceNow’ portaalidest

Lühidalt: Kampaania “City-Forum” kasutab ära vääralt seadistatud juurdepääsuõigusi Salesforce Experience Cloudi ja ServiceNow’ portaalides, et koguda avalikult kättesaadavaid andmeid spetsiaalselt selleks loodud tööriistadega automatiseeritult.

Aktiivne ründekampaania koodnimega “City-Forum” kasutab spetsiaalselt välja töötatud tööriistu, et koguda andmeid, mis on Salesforce Experience Cloudi ja ServiceNow’ kliendiportaalide kaudu ekslikult anonüümsetele kasutajatele kättesaadavad.

Turbeuurijad on tuvastanud käimasoleva kampaania, mis on suunatud Salesforce Experience Cloudi ja ServiceNow’ kliendiportaalidele. Ründajad kasutavad kohandatud tööriistu, et hankida teavet, mis on nende portaalide valede seadistuste tõttu ilma autentimiseta avalikult kättesaadav. Kampaaniat tuntakse sisemiselt nimetuse “City-Forum” all.

Mõlemad platvormid võimaldavad ettevõtetel luua iseteenindusportaale klientidele, partneritele või avalikkusele. Kui objektide, kirjete või väljade juurdepääsuõigusi õigesti ei piirata, võivad sisu, mis peaks olema mõeldud ainult sisselogitud kasutajatele, olla kättesaadav ka anonüümsetele külastajatele. Just seda lünka kampaania massiliseks tundlike andmete kogumiseks ära kasutabki.

Infoturbejuhtide jaoks tähendab see, et ründepind ei piirdu enam ettevõtte enda infrastruktuuriga, vaid saab alguse SaaS-platvormide seadistustest, mida sageli haldavad erialaosakonnad ilma turvaüksuse otsese kaasamiseta. Valesti seatud õigused Salesforce Experience Cloudi või ServiceNow’ portaalides on tuntud, kuid sageli alahinnatud risk, sest platvorme endid pole vaja kompromiteerida – andmed on niigi avalikult nähtaval.

Mõjutatud organisatsioonid peaksid üle vaatama oma avalikult ligipääsetavate Salesforce’i ja ServiceNow’ portaalide juurdepääsukontrollid, eriti külaliskasutajate õigused, jagamisreeglid ja väljatasandi turvasätted. Kõigi väliselt ligipääsetavate portaalide süstemaatiline inventuur ning regulaarsed seadistuste auditid vähendavad riski jääda märkamatult sedalaadi automatiseeritud andmevarguste sihtmärgiks.


Allikas: www.bleepingcomputer.com · Avaldatud 13. august 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 abil.

Share on: