Palo Alto Networks hat einen Datenverstoß bekannt gegeben, der mit dem Salesloft Drift-Vorfall in Verbindung steht. Dabei gelang es Angreifern, auf das Salesforce-Konto des Unternehmens zuzugreifen.
Cloudflare hat kürzlich bekannt gegeben, dass es den größten jemals verzeichneten DDoS-Angriff mit einer Spitzenlast von 11,5 Terabit pro Sekunde (Tbps) erfolgreich abgewehrt hat. Dieser Angriff, der hauptsächlich aus einer UDP-Flut von Google Cloud bestand, war Teil einer Welle von Angriffen, die sich über mehrere Wochen erstreckten.
In den letzten Jahren haben Fox-IT und die NCC Group mehrere Vorfälle untersucht, bei denen eine Untergruppe von Lazarus gezielt Organisationen im Finanz- und Kryptowährungssektor angegriffen hat. Diese Gruppe nutzt verschiedene Remote-Access-Trojaner (RATs) in ihren Operationen, bekannt als PondRAT, ThemeForestRAT und RemotePE.
Ein kürzlich aufgetretener Supply-Chain-Angriff hat Zscaler über die Plattform Salesloft Drift getroffen und dabei sensible Kundendaten offengelegt. Die Angreifer nutzten gestohlene OAuth-Tokens, um unautorisierten Zugriff auf Salesforce-Informationen zu erlangen.
Der kürzliche Diebstahl von Authentifizierungstokens bei Salesloft, einem Hersteller von KI-Chatbots, hat viele Unternehmen dazu veranlasst, gestohlene Anmeldedaten schnellstmöglich zu ungültig zu machen, bevor Hacker sie ausnutzen können. Google warnt nun, dass der Vorfall weit über den Zugriff auf Salesforce-Daten hinausgeht, da die Hacker auch gültige Authentifizierungstokens für Hunderte von Online-Diensten gestohlen haben, die Kunden mit Salesloft integrieren können, darunter Slack, Google Workspace, Amazon S3, Microsoft Azure und OpenAI.
Und...wetsch das Cookie ha öder nöd ?
Du chasch sogar ischtellä, WAS dävo ha wetsch...oder klicks doch eifach wäg ;-)
And...do you want the cookie or not ?
You can even set WHAT you want to have from it ..or maybe just click it away ;-)
Functional
Always active
The technical storage or access is strictly necessary for the legitimate purpose of enabling the use of a specific service explicitly requested by the subscriber or user, or for the sole purpose of carrying out the transmission of a communication over an electronic communications network.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistics
The technical storage or access that is used exclusively for statistical purposes.The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
The technical storage or access is required to create user profiles to send advertising, or to track the user on a website or across several websites for similar marketing purposes.