Долгосрочная кампания по краже данных нацелена на Salesforce и ServiceNow
Кампания под названием "City-Forum" ведется как минимум с марта 2025 года и нацелена на организации из различных секторов с использованием специализированных инструментов. За это время злоумышленники разработали и внедрили кастомизированные решения, позволяющие им эффективно атаковать целевые системы, такие как Salesforce и ServiceNow.
Аналитики кибербезопасности отмечают, что использование специализированного программного обеспечения делает эту кампанию особенно опасной. Злоумышленники адаптируют свои инструменты под конкретные системы и уязвимости, что усложняет задачу по их обнаружению и нейтрализации.
Согласно исследованиям, "City-Forum" уже успела скомпрометировать данные множества компаний, что привело к утечкам конфиденциальной информации и финансовым потерям. Эксперты советуют организациям обратить внимание на безопасность своих систем и внедрить дополнительные меры защиты.
Факторы риска включают недостаточную защиту конфиденциальных данных и слабую аутентификацию пользователей. Специалисты рекомендуют проводить регулярные аудиты безопасности и обучать сотрудников методам защиты от фишинга и других атак.
В связи с ростом числа атак подобного рода, организации должны быть готовы к быстрой реакции на инциденты и разработать планы по восстановлению после кибератак. Эффективная защита требует комплексного подхода и постоянного мониторинга угроз.