La empresa educativa McGraw-Hill confirmó en un comunicado a BleepingComputer que los hackers explotaron una mala configuración de Salesforce y accedieron a sus datos internos. La compañía aseguró que la violación no afectó sus cuentas de Salesforce, bases de datos de clientes ni sistemas internos, y que la cantidad de datos expuestos es limitada y no sensible.
McGraw-Hill identificó recientemente un acceso no autorizado a un conjunto limitado de datos de una página web alojada por Salesforce en su plataforma. Esta actividad parece ser parte de un problema más amplio que involucra una mala configuración dentro del entorno de Salesforce que ha afectado a múltiples organizaciones que trabajan con Salesforce, dijo un portavoz de McGraw-Hill a BleepingComputer.
Es importante destacar que esto no implicó un acceso no autorizado a las cuentas de Salesforce de McGraw-Hill, bases de datos de clientes, cursos o sistemas internos, agregó el representante de la compañía.
McGraw-Hill también afirmó que su investigación, con ayuda de expertos externos en ciberseguridad, reveló que la información expuesta no contiene números de Seguro Social, datos de cuentas financieras ni información de estudiantes de sus plataformas educativas. La empresa es un importante actor en la publicación educativa, con ingresos anuales de 2.200 millones de dólares.
El comunicado sobre el ciberataque llega en respuesta al anuncio del grupo extorsivo ShinyHunters, que declaró a McGraw-Hill como víctima en su portal de la dark web y amenazó con filtrar los datos robados antes del 14 de abril a menos que se pague un rescate. El notorio actor de amenazas afirma tener 45 millones de registros de Salesforce con información personal identificable, contradiciendo la declaración de la compañía.
McGraw-Hill también dijo a BleepingComputer que las páginas web afectadas fueron aseguradas inmediatamente después de detectar la actividad no autorizada, y que está trabajando estrechamente con Salesforce para fortalecer aún más las protecciones y garantizar que el problema se resuelva por completo.
El grupo de extorsión de datos ShinyHunters ha llevado a cabo varias violaciones de seguridad de alto perfil confirmadas desde principios de año, incluyendo las de Rockstar Games, Hims & Hers, la Comisión Europea, Telus Digital, Wynn Resorts, Canada Goose, Match Group, Panera Bread y CarGurus. En marzo, el grupo también violó la empresa estadounidense Infinite Campus, que opera un sistema de información estudiantil K-12.



















Deja una respuesta