- Début
- 7 oct. 2025CONFIANCE 90 %selon la source
Salesforce annonce à ses clients qu'elle ne paiera pas la rançon exigée par Scattered Lapsus$ Hunters
Traduit automatiquement de l’original
Titre original: Salesforce Tells Customers It Won't Pay the Scattered Lapsus$ Hunters Ransom
- Le mardi 7 octobre 2025, Salesforce a envoyé un courriel à ses clients indiquant qu'elle ne paierait pas les pirates qui l'extorquaient, avertissant que des « renseignements crédibles sur la menace » montraient qu'ils prévoyaient de divulguer les données volées ; un porte-parole a confirmé : « Salesforce n'engagera, ne négociera ni ne paiera aucune demande d'extorsion »[1].
- La déclaration répondait au site de fuite de Scattered Lapsus$ Hunters, qui revendiquait près d'un milliard d'enregistrements provenant de 39 entreprises et demandait à Salesforce un paiement unique couvrant l'ensemble avant l'échéance du 10 octobre[1][4].
- Les données provenaient de deux campagnes menées en 2025 : le vishing, qui a poussé des employés à relier une application OAuth malveillante et a touché Google, Cisco, Qantas, Adidas, Allianz Life, Farmers Insurance, Workday, Kering et des marques de LVMH, et les vols de jetons Salesloft Drift d'août[1].
- Le même jour, le site de fuite breachforums[.]hn est passé hors ligne, son domaine ayant basculé vers des serveurs de noms Cloudflare déjà utilisés lors de saisies du FBI[1].
- Salesforce a maintenu son refus après l'expiration de l'échéance et le début de la publication des données par le gang[2][3].
Références 4CONFIANCE 86 %
La première entrée est toujours la source de l’épingle. La confiance globale est une moyenne pondérée de la fermeté avec laquelle chaque référence étaye les heures de début et de fin retenues ci-dessus ; une référence compte moitié moins pour chaque tranche de 180 jours d’ancienneté par rapport à la plus récente.
- [1]90%bleepingcomputer.com/news/security/salesforce-refuses-to-pay-ransom-over-widespread-data-theft-attacksbleepingcomputer.com· Publié le 24 sept. 2026· Début 7 oct. 2025 ✓· 56 % du score
BleepingComputer[4], 7 octobre 2025 : « Salesforce a envoyé un courriel à ses clients mardi pour dire qu'elle ne paierait pas de rançon » — le mardi était le 7 octobre.
- [2]80%How to tell if your Qantas personal data has hit the dark web and what you can do if it hasabc.net.au· Publié le 13 oct. 2025· 15 % du score
ABC News quotes Salesforce saying it 'will not engage, negotiate with, or pay any extortion demand' in the week before Qantas data was dumped.
- [3]78%Scattered Lapsus$ Hunters Leak First Wave of Salesforce Victim Datacyberinsider.com· Publié le 13 oct. 2025· 15 % du score
Says Salesforce reiterated its refusal to negotiate or pay and attributed the incidents to customer misconfigurations, third-party integrations or legacy tokens rather than a platform flaw.[1]
- [4]85%ShinyHunters launches Salesforce data leak site to extort 39 victimsbleepingcomputer.com· Publié le 3 oct. 2025· 14 % du score
The leak site's separate ransom demand to Salesforce for about 1 billion records and the 10 October deadline that the refusal answered.[1]
Suggérer une correction
Il manque quelque chose ou une erreur s'est glissée ? Dites-le avec vos mots : un lien qui étaye cette épingle, une autre date de début ou de fin et pourquoi, ou une information absente ou erronée. L'IA la vérifie au regard des sources de l'épingle, en cherche de meilleures et ajoute toute page qui vous donne raison. Les sources de l'épingle restent celles qui comptent le plus.