美国保险巨头在 Salesforce 攻击中泄露了 110 万客户数据

图片[1]安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科美国保险巨头在 Salesforce 攻击中泄露了 110 万客户数据

美国保险巨头农民保险公司(Farmers Insurance)披露了一起影响 110 万客户的数据泄露事件。BleepingComputer 获悉,这些数据是在波及广泛的 Salesforce 攻击中被盗取的。

农民保险公司是一家美国保险公司,提供汽车、家庭、人寿和商业保险产品。它通过代理商和子公司网络运营,为全美超过 1000 万个家庭提供服务。

该公司在其网站上发布公告披露了此次数据泄露,称其一家第三方供应商的数据库于 2025 年 5 月 29 日遭到入侵。

“2025 年 5 月 30 日,农民公司的一家第三方供应商向农民公司发出警报,称发现可疑活动,涉及未经授权的行为者访问了该供应商包含农民公司客户信息的数据库(以下简称‘事件’),”其网站上的数据泄露通知写道。“该第三方供应商配备了监控工具,使其能够快速检测到该活动并采取适当的遏制措施,包括封锁未经授权的行为者。在获悉该活动后,农民公司立即展开了全面调查,以确定事件的性质和范围,并通知了适当的执法部门。”

该公司表示,其调查确定,客户的姓名、地址、出生日期、驾照号码和/或社会安全号码的后四位在此次泄露事件中被盗。

农民公司于 8 月 22 日开始向受影响的个人发送数据泄露通知。提交给缅因州总检察长办公室的通知样本显示,共有 1,111,386 名客户受到影响。

虽然农民公司没有透露第三方供应商的名称,但 BleepingComputer 获悉,这些数据是在今年影响众多机构的广泛 Salesforce 数据盗窃攻击中被盗取的。

BleepingComputer 联系了农民公司询问有关泄露事件的更多问题,若收到回复将更新报道。

Salesforce 数据盗窃攻击

自今年年初以来,被归类为“UNC6040”或“UNC6240”的威胁行为者一直在对 Salesforce 客户进行社会工程学攻击。

在这些攻击中,威胁行为者进行语音钓鱼(vishing),诱骗员工将恶意的 OAuth 应用程序与其公司的 Salesforce 实例关联。

一旦关联成功,威胁行为者便利用该连接下载并窃取数据库,然后通过电子邮件对公司进行勒索。

勒索要求来自 ShinyHunters 网络犯罪团伙。该团伙告诉 BleepingComputer,攻击涉及多个重叠的威胁组织,每个组织负责特定的任务以入侵 Salesforce 实例并窃取数据。

“就像我们反复说过的那样,ShinyHunters 和 Scattered Spider 是一体的,”ShinyHunters 告诉 BleepingComputer。“他们为我们提供初始访问权限,我们则负责 Salesforce CRM 实例的转储和窃取。就像我们对 Snowflake 所做的那样。”

受这些攻击影响的其他公司包括谷歌、思科、Workday、阿迪达斯、澳洲航空、安联人寿以及 LVMH 旗下的路易威登、迪奥和蒂芙尼。


消息来源: bleepingcomputer

本文由 HackerNews.cc 翻译整理,封面来源于网络;

© 版权声明
THE END
你的支持是我们在网空安全路上的驱动力!
点赞13 分享
评论 抢沙发
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情快捷回复

    暂无评论内容