Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma:

“200+ Şirketin Verileri Çalındı: Salesforce ve Gainsight Hedefte!”

Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » “200+ Şirketin Verileri Çalındı: Salesforce ve Gainsight Hedefte!”

Genel

“200+ Şirketin Verileri Çalındı: Salesforce ve Gainsight Hedefte!”

teknomers
Son güncelleme: 21 Kasım 2025 22:42
teknomers
Paylaş
Paylaş

Yüksek Ölçekli Veri İhlali: Salesforce ve Gainsight Durumu

Google, siber suçluların Salesforce’ta saklanan verilerin 200’den fazla şirketten çalındığını doğrulamıştır.

Geçtiğimiz Perşembe günü, Salesforce, “bazı müşterilerin Salesforce verilerinde” bir ihlal olduğunu duyurdu; ancak etkilenen şirketlerin isimlerini açıklamadı. Bu veri, Gainsight adlı müşteri destek platformu üzerinden yayımlanan uygulamalar aracılığıyla çalındı.

İhlalin Arka Planı

Google Tehdit İstihbarat Grubu’ndan Austin Larsen, şirketin “200’den fazla potansiyel olarak etkilenen Salesforce örneğinin farkında olduğunu” belirtti. Salesforce tarafından yapılan bu açıklamanın ardından, siber güvenlik dünyasında tanınan ve biraz gizemli olan Scattered Lapsus$ Hunters adlı hacker grubu, Telegram kanalı üzerinden ihlali üstlendi.

Bu grup, Atlassian, CrowdStrike, Docusign, F5, GitLab, Linkedin, Malwarebytes, SonicWall, Thomson Reuters ve Verizon gibi şirketlere yönelik saldırılar gerçekleştirdiklerini duyurdu.

Siber Suçluların Metodu

Google, saldırının kurbanları hakkında özel bir yorum yapmadı. CrowdStrike sözcüsü Kevin Benacci, TechCrunch’a yaptığı açıklamada, şirketin Gainsight sorunundan etkilenmediğini ve tüm müşteri verilerinin güvende olduğunu belirtti. Aynı zamanda, şirketin bir “şüpheli içeriden bir çalışanı” işten çıkardığını da bildirdi.

TechCrunch, Scattered Lapsus$ Hunters’ın ismini duyurduğu tüm şirketlerle iletişime geçti. Verizon, e-posta aracılığıyla bu iletişimi aldıklarını doğruladı. Malwarebytes sözcüsü Ashley Stewart, şirketin güvenlik ekibinin Gainsight ve Salesforce sorunlarından haberdar olduğunu ve conunun “aktif şekilde araştırıldığını” bildirdi.

Hackleme Yöntemleri ve Önlemler

ShinyHunters grubundaki hackerlar, daha önce Salesloft’un müşterilerini hedef alan bir kampanya sayesinde Gainsight’a erişim sağladıklarını iddia ettiler. Bu önceki kampanyada, hackerlar Drift kimlik doğrulama belirteçlerini çalmış, bu da onların bağlı Salesforce örneklerine girmelerine olanak tanımıştır.

Gainsight, bu hackleme kampanyasının mağdurları arasında yer aldığını daha önce doğrulamıştı. Gainsight, “Salesloft’un Drift’inin bir müşterisiydi ve bu nedenle tamamen bizim tarafımızdan ihlal edildi,” şeklinde bir açıklama yaptı.

Salesforce’un sözcüsü Nicole Aranda, TechCrunch’a yaptığı açıklamada, “Salesforce’un politikası gereği, belirli müşteri sorunlarıyla ilgili yorum yapmadığını” belirtti. Gainsight ise TechCrunch’ın yorum taleplerine yanıt vermedi.

Gainsight ve Salesforce’un Yanıtı

Perşembe günü Salesforce, “Bu sorunun Salesforce platformunda herhangi bir güvenlik açığından kaynaklandığına dair bir belirti yok,” diyerek müşteri veri ihlallerinden kendini uzaklaştırdı.

Gainsight, olayla ilgili güncellemeler yayınlıyor ve Cuma günü, Google’ın olay müdahale birimi Mandiant ile işbirliği yaptığını belirtti. Bu durum, “uygun bir analiz için devam eden bağımsız bir inceleme” çerçevesinde araştırılmaktadır.

Gainsight’ın olay sayfasına göre, Salesforce, Gainsight ile bağlantılı uygulamalara olan aktif erişim belirteçlerini, olağan dışı etkinlik araştırmaları devam ederken, geçici olarak iptal etmiştir. Ayrıca, etkilenen müşterilere veri çalındığı konusunda bildirim yapılmaktadır.

Saldırgan Grubun Gelecek Planları

Scattered Lapsus$ Hunters, Telegram kanallarında, son kampanyalarının kurbanlarını zorlamak için gelecek hafta özel bir web sitesi başlatmayı planladıklarını duyurdu. Bu grup, son zamanlarda birçok yüksek profilli kurbanı hedef aldı; MGM Resorts, Coinbase ve DoorDash gibi şirketler bunlardan sadece birkaçıdır.

Sonuç olarak, bu olay, büyük ölçekli veri ihlalleri ve siber güvenlik önlemleri konusunda önemli bir hatırlatmadır. Şirketlerin verilerini korumak için alması gereken önlemler ve bireylerin bunu desteklemek amacıyla bilinçlenmesi elzemdir.

Güncel Teknoloji Haberleri – 1

Contents
  • Yüksek Ölçekli Veri İhlali: Salesforce ve Gainsight Durumu
  • İhlalin Arka Planı
    • Siber Suçluların Metodu
    • Hackleme Yöntemleri ve Önlemler
  • Gainsight ve Salesforce’un Yanıtı
    • Saldırgan Grubun Gelecek Planları
Kaliningrad meclisinin Kaiyi E5’i 2 milyon ruble için ne kadar iyi? Bu soru “Direksiyon Arkası” uzmanları tarafından yanıtlandı.
Command and Conquer’ın ruhani halefi, C&C’nin en iyi yeteneklerinden biriyle sözleşme imzaladı
AMD Ryzen 7000 ve X670 CPU Platformu 3. Çeyrek Ortasında, Intel Raptor Lake ve Z790 Platformu 3. Çeyrekte Piyasaya Sürülüyor, Söylentiler İddia Ediyor
İnternet kutusundan veri merkezine kadar dijital teknolojinin karbon ayak izini nasıl azaltabiliriz?
Çin Merkez Bankası, e-CNY dijital yuanını aktif olarak uyguluyor
ETİKETLENDİ:çalındıCyberattackCybersecuritydata breachGainsighth3200HackersHackingHedefteh3SalesforceScattered Lapsus$ HuntersScattered SpiderShinyHuntersŞirketinverileri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Netflix’te Bu Hafta Yayınlanan Yeni İçerikler ve En İyi 10 Film ve Dizi
Sonraki Makale Xbox Ally X’in En İyi Özelliği Artık Tüm Windows Oyun Aletlerinde!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laravel’de Carbon (MultiCarbon) ile Jalali ve Hijri Tarihleri
Yazılım
DDR4 bellek ve anakart üretimi yeniden başlıyor, DDR5’siz geleceğe hazırlık
Donanım
AI token maliyetleri büyük bir sorun haline geliyor, OpenAI çözümler arıyor
Donanım
Elden Ring: Tarnished Edition Switch 2 İçin Ön Sipariş Fırsatları
Oyun
LinkedIn üzerinden Batılıları tuzağa düşüren Çin casusları
Genel
AMD Helios MI455X AI platformu lanse edildi, Ethernet sınırlamaları var
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?