18 maja, 2024

Świat Biotworzyw

Informacje o Polsce. Wybierz tematy, o których chcesz dowiedzieć się więcej

Salesforce będzie kontynuować prace nad bezpieczeństwem po zhakowaniu Ubera

Salesforce będzie kontynuować prace nad bezpieczeństwem po zhakowaniu Ubera

Marc Benioff, założyciel, prezes i współdyrektor generalny Salesforce, przemawia podczas lunchu w Economic Club of Washington 18 października 2019 r.

Mikołaj Cam | AFP | Obrazy Getty

siły sprzedaży Współdyrektor generalny Marc Benioff powiedział, że firma zajmująca się oprogramowaniem chmurowym ma wiele do zrobienia w zakresie cyberbezpieczeństwa po ataku w Uber Zawiera aplikację czatu Slack od Salesforce.

Uber Powiedział W poniedziałek powiedziała, że ​​wierzy, że za cyberatakiem w zeszłym tygodniu stała grupa hakerska o nazwie $Lapsus, i zauważyła, że ​​inne ofiary ataków grupy w tym roku to m.in. CiscoA NVIDIAA okta i Samsunga. Microsoft Również Powiedział Że $Lapsus uzyskał dostęp do jednego z jego kont.

Według Ubera atakujący mógł kupić hasło kontrahenta firmy w ciemnej sieci po ataku złośliwego oprogramowania, a kontrahent zaakceptował żądanie uwierzytelnienia dwuskładnikowego. Atakujący pobrał kilka wiadomości ze Slacka i opublikował notatkę na kanale Slack, którą „widziło wielu z was”, powiedziała firma zajmująca się podróżami.

Hakerzy często używają tak zwanej inżynierii społecznej, która polega na wykorzystywaniu zaufanych osób, a nie tylko na sprzęcie i oprogramowaniu.

„Nie ma linii mety, jeśli chodzi o bezpieczeństwo i socjotechnikę” – powiedział Benioff podczas wtorkowej konferencji prasowej na konferencji Salesforce Dreamforce w San Francisco. „Są rzeczy, które będziemy musieli zrobić, aby pomóc naszym klientom zapobiegać tego rodzaju problemom”.

Salesforce widział już w przeszłości eksploatację swoich systemów. W 2007 r. haker Powiedziało Uzyskaj adresy e-mail przechowywane w Salesforce i używaj ich do śledzenia klientów Automatyczne przetwarzanie danych i innych klientów Salesforce. A w czerwcu dział Heroku Salesforce Powiedział Haker uzyskał hasła do kont i kod źródłowy.

„Przeszliśmy przez prawie każdą możliwą sytuację” – powiedział Benioff. „Jest wiele rzeczy, które musimy zrobić w nieskończoność i nadal będziemy nad tym pracować”.

Większość zespołu inżynierów firmy pracuje nad bezpieczeństwem i zaufaniem, powiedział Brett Taylor, inny współdyrektor generalny Salesforce. Taylor powiedział, że zaufanie było jedną z pierwotnych wartości Salesforce, gdy firma została założona w 1999 roku.

READ  Co wiesz w tym tygodniu?

Zegarek: Salesforce narodził się w recesji w 2001 roku, mówi prezes i współdyrektor generalny Marc Benioff