امنیت

فناوری اطلاعات

November 23, 2025
12:57 یکشنبه، 2ام آذرماه 1404
کد خبر: 206697

گوگل هک شدن اطلاعات ۲۰۰ شرکت را تأیید کرد

منبع: زومیت

حمله‌ی زنجیره‌ای به سرویس محبوب، صدها شرکت جهانی را درگیر کرد و حالا جزئیات تازه‌ای از پشت پرده‌ی این نفوذ گسترده آشکار شده است.
هک گسترده‌ای که ازطریق اپلیکیشن‌های Gainsight رخ داد، منجر به سرقت داده‌های ذخیره‌شده در Salesforce شد و بیش از ۲۰۰ شرکت تحت‌تأثیر قرار گرفتند. گوگل نیز تأیید کرد که تعداد زیادی از نمونه‌های Salesforce احتمالاً آسیب دیده‌اند.

پس از اعلام Salesforce، گروه هکری Scattered Lapsus$ Hunters که شامل ShinyHunters و چند گروه دیگر می‌شود، مسئولیت حمله را برعهده گرفت و نام شرکت‌هایی مانند Atlassian، CrowdStrike Docusign و لینکدین را در فهرست قربانیان قرار داد. بااین حال، برخی شرکت‌ها مانند CrowdStrike و DocuSign اعلام کردند که شواهدی از نشت داده در سیستم‌هایشان پیدا نشده است.

CrowdStrike اعلام کرد که تحت‌تأثیر حادثه‌ی Gainsight نیست، اما یک کارمند مشکوک را به‌دلیل همکاری احتمالی با هکرها اخراج کرده است. شرکت‌هایی مانند ورایزن، Malwarebytes و Thomson Reuters گفتند درحال بررسی ادعاها هستند و تاکنون نتیجه‌ی قطعی ارائه نکرده‌اند.

به‌نوشته‌ی تک‌کرانچ، هکرهای ShinyHunters در گفت‌وگو با رسانه‌ها ادعا کردند که دسترسی خود به Gainsight را ازطریق حمله‌ی قبلی به مشتریان Salesloft و سرقت توکن‌های احراز هویت Drift به‌دست آورده‌اند. این توکن‌ها امکان نفوذ به Salesforce و دانلود داده‌ها را فراهم کرده بود.

Salesforce ضمن فاصله‌گذاری از حادثه اعلام کرد که این رخداد از نقصی در پلتفرمش ناشی نشده است. Gainsight نیز با همکاری واحد امنیتی Mandiant درحال بررسی ریشه‌ی نفوذ است و Salesforce برای احتیاط، توکن‌های اتصال مرتبط با Gainsight را موقتاً به‌حالت غیرفعال درآورد.

  • مشترک شوید!

    برای عضویت در خبرنامه روزانه ایستنا؛ نشانی پست الکترونیکی خود را در فرم زیر وارد نمایید. پس از آن به صورت خودکار ایمیلی به نشانی شما ارسال میشود، برای تکمیل عضویت خود و تایید صحت نشانی پست الکترونیک وارد شده، می بایست بر روی لینکی که در این ایمیل برایتان ارسال شده کلیک نمایید. پس از آن پیامی مبنی بر تکمیل عضویت شما در خبرنامه روزانه ایستنا نمایش داده میشود.

    با عضویت در خبرنامه پیامکی آژانس خبری فناوری اطلاعات و ارتباطات (ایستنا) به طور روزانه آخرین اخبار، گزارشها و تحلیل های حوزه فناوری اطلاعات و ارتباطات را در هر لحظه و هر کجا از طریق پیام کوتاه دریافت خواهید کرد. برای عضویت در این خبرنامه، مشترکین سیمکارت های همراه اول لازم است عبارت 150 را به شماره 201464 و مشترکین سیمکارت های ایرانسل عبارت ozv ictn را به شماره ۸۲۸۲ ارسال کنند. دریافت موفق هر بسته خبری که محتوی پیامکی با حجم ۵پیامک بوده و ۴ تا ۶ عنوان خبری را شامل میشود، ۳۵۰ ریال برای مشترک هزینه در بردارد که در صورتحساب ارسالی از سوی اپراتور مربوطه محاسبه و از اعتبار موجود در حساب مشترکین سیمکارت های دائمی کسر میشود. بخشی از این درآمد این سرویس از سوی اپراتور میزبان شما به ایستنا پرداخت میشود. مشترکین در هر لحظه براساس دستورالعمل اعلامی در پایان هر بسته خبری قادر خواهند بود اشتراک خود را در این سرویس لغو کنند. هزینه دریافت هر بسته خبری برای مشترکین صرفا ۳۵۰ ریال خواهد بود و این هزینه برای مشترکین در حال استفاده از خدمات رومینگ بین الملل اپراتورهای همراه اول و ایرانسل هم هزینه اضافه ای در بر نخواهد داشت.