Lühidalt: ShinyHunters’i meetodeid kasutavad ründajad on üle aasta murdnud Salesforce’i süsteemidesse, kasutades ära kompromiteeritud OAuth-integratsioone kolmandate osapoolte rakendustega, mitte platvormi enda haavatavusi.
Microsofti raporti kohaselt on ründajad, kelle tegevust omistatakse ShinyHunters’ile, üle aasta süstemaatiliselt tunginud Salesforce’i keskkondadesse, ilma et nad oleks kasutanud ära teadaolevaid platvormi haavatavusi. Ründetee kulges kompromiteeritud OAuth-ühenduste kaudu integreeritud kolmandate osapoolte rakendustesse.
Rünnakud toimusid tuttavate integratsiooniteede kaudu: ründajad kuritarvitasid OAuth-ühendusi, mis seovad Salesforce’i tavapäraselt kasutatavate äriäppide ja kolmandate osapoolte tööriistadega. Neid autentimisele rajanevaid usaldussuhteid kasutati sisenemispunktina, ilma et oleks olnud vaja rünnata Salesforce’i platvormi ennast.
See tegevusmuster on turbejuhtidele eriti oluline, kuna see näitab, et ründajad ei vaja ettevõtte keskkondade kompromiteerimiseks tingimata nullpäeva haavatavusi ega platvormi nõrkusi. Selle asemel kasutatakse ära olemasolevat, legitiimset usaldusarhitektuuri – ründevektorit, mida traditsioonilised haavatavuste haldamise protsessid sageli tähelepanuta jätavad.
CISO-de jaoks tähendab see, et OAuth-vood ja integreeritud kolmandate osapoolte rakenduste turvalisus vajavad senisest tõhusamat järelevalvet. See hõlmab ülevaate saamist sellest, millistel rakendustel on Salesforce’is millised õigused, aktiivsete OAuth-lubade regulaarset auditeerimist ning kriitiliste äriäppide segmenteerimist.
Allikas: thehackernews.com · Avaldatud 14. juulil 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.