Chanel стала жертвой кибератаки через Salesforce: утечка данных клиентов в США

Chanel стала жертвой кибератаки через Salesforce: утечка данных клиентов в США

Французский модный дом Chanel сообщил о компрометации клиентской базы данных в США — хакеры из группировки ShinyHunters получили доступ к информации пользователей через сторонний провайдер, использующий платформу Salesforce. Атака зафиксирована 25 июля, а расследование показало: были похищены имена, e-mail, номера телефонов и почтовые адреса клиентов, обращавшихся в службу поддержки.

Chanel подчеркнула, что другие данные не затронуты, а пострадавшие клиенты уже уведомлены. Сам Salesforce заявил, что его система не была взломана — проблема кроется в социальной инженерии. Мошенники звонили сотрудникам и убеждали выдать доступ к OAuth-приложению или логинам, после чего выкачивали базы данных.

Кроме Chanel, в эту волну атак попали Adidas, Qantas, Allianz Life и бренды группы LVMH — Louis Vuitton, Dior и Tiffany. Пока ShinyHunters не публикуют украденные данные в открытом доступе, предпочитая вымогать деньги напрямую через e-mail.

Salesforce призывает компании активировать двухфакторную авторизацию и минимизировать права доступа, особенно для сторонних приложений.

похожие материалы

Стрелочка
Стрелочка
TikTok отказался шифровать личные сообщения: в компании заявили, что это может сделать пользователей менее защищёнными
TikTok отказался шифровать личные сообщения: в компании заявили, что это может сделать пользователей менее защищёнными

Платформа TikTok заявила, что не планирует внедрять сквозное шифрование для личных сообщений, поскольку это может усложнить борьбу с вредоносным контентом и незаконной деятельностью.