Скрытные атаки "City-Forum" нацеливаются на Salesforce и ServiceNow с помощью индивидуального набора инструментов
Произошла серия скрытных атак, получивших название "City-Forum", которые нацеливаются на платформы Salesforce и ServiceNow. Эти атаки эксплуатируют гостевой доступ без аутентификации для перечисления и вывода данных без обнаружения. Атакуются пользователи этих популярных сервисов.
Подробности
Атаки "City-Forum" представляют собой инновационный подход, поскольку они используют отсутствие аутентификации при гостевом доступе для сбора информации и вывода данных. Это происходит без каких-либо заметных признаков проникновения, что делает выявление таких атак крайне сложным. Исследователи определили, что злоумышленники используют специально разработанный набор инструментов для взаимодействия с API этих платформ, что позволяет им манипулировать данными и получать доступ к конфиденциальной информации.Что делать
Чтобы защититься от подобных атак, пользователям рекомендуется проверить настройки безопасности своих аккаунтов в Salesforce и ServiceNow. Это включает в себя реализацию дополнительных мер безопасности, таких как многофакторная аутентификация (MFA), регулярные проверки обновлений программного обеспечения и ограничение прав доступа к данным. Кроме того, регулярный мониторинг входящих и исходящих данных может помочь обнаружить потенциальные атаки на ранней стадии. Итог: Такие атаки подчеркивают необходимость постоянной бдительности и улучшения мер безопасности для защиты конфиденциальных данных в облачных сервисах. Реализация эффективных мер безопасности может помочь предотвратить подобные атаки и защитить важную информацию.Источник: SecurityWeek
