你的位置:万博manbext体育官网(中国)官方网站登录入口 > 新闻资讯 >
万博manbext体育官网娱乐网该公司领有 6305 家客户-万博manbext体育官网(中国)官方网站登录入口
发布日期:2026-08-16 07:13    点击次数:133

万博manbext体育官网娱乐网该公司领有 6305 家客户-万博manbext体育官网(中国)官方网站登录入口

知名云基 SaaS(软件即劳动)提供商 Workiva 已示知其客户,挫折者通过入侵第三方客户关系照拂(CRM)系统,窃取了部分用户数据。

Workiva 的云软件主要用于为财务敷陈、合规审查和审计职责集合、关联及分享数据。为止前年年底,该公司领有 6305 家客户,2024 年营收达 7.39 亿好意思元。

其客户名单涵盖 85% 的《钞票》500 强企业,以及谷歌、T-Mobile、达好意思航空、Wayfair、好时、Slack、高知特、桑坦德银行、诺基亚、卡夫亨氏、温迪快餐、派拉蒙、梅赛德斯 - 疾驰等知名企业。

数据泄露细节与平台安全性阐述

据 Workiva 上周发送给受影响客户的私东说念主邮件示知显现,挫折者窃取了少许交易讨论信息,包括姓名、电子邮箱地址、电话号码以及扶植工单骨子。

该公司阐述称:"此类事件与近期多起针对大型机构的挫折访佛。迫切的是,Workiva 平台自己相等中的所罕有据均未被调查或破碎。CRM 供应商已示知咱们,挫折者是通过一个关联的第三方应用设施犯罪入侵的。"

Workiva 还领导受影响客户保抓警惕,因为被盗信息可能被用于鱼叉式垂钓挫折。

关联 Salesforce 数据泄露事件

尽管 Workiva 未知道这次挫折的更多细节,但据了解,该事件是近期 Salesforce 数据泄露潮的一部分——这一系列挫折与敲诈团伙 ShinyHunters 讨论,已影响多家知名企业。

就在不久前,Cloudflare 知道称,其被动交替了 104 个由 Cloudflare 平台签发的令牌,这些令牌被 ShinyHunters 团伙窃取。该团伙于 8 月中旬入侵了 Cloudflare 用于客户扶植和里面客户案例照拂的 Salesforce 实例。 

自本年年头以来,ShinyHunters 就通过语音垂钓(vishing)针对 Salesforce 客户实行数据盗窃挫折,受影响企业包括谷歌、Cisco、Allianz Life、、Workday、Qantas、Adidas 以及 LVMH 旗下子公司(包括迪奥、路易威登和蒂芙尼等)。 

近期,该敲诈团伙的挫折时间有所转机:他们运转诈欺窃取的 OAuth 令牌(用于 Salesloft 的 Drift AI 聊天用具与 Salesforce 的集告捷能)入侵客户的 Salesforce 实例,并从客户音信和扶植工单中索取敏锐信息,如密码、AWS 调查密钥和 Snowflake 令牌。 

通过这种神志,ShinyHunters 除了窃取 Salesforce CRM 数据外,还入侵了少许谷歌 Workspace 账户万博manbext体育官网娱乐网,并攻陷了集合安全公司 Zscaler 和 Palo Alto Networks 的 Salesforce。



栏目分类
相关资讯