Überspringen Sie zu Inhalten
Thor News

Thor News

The Hub Of Relevance for Tech & Gaming

Primäres Menü
  • Tech
    • Enterprise-Tech
    • Markt/Politik
  • Gaming
    • Hardware
      • Nintendo
      • PlayStation 5
      • PlayStation 6
      • Handheld
    • Spiele
  • Hardware
    • Notebook
    • CPU
    • GPU
    • Festplatten
    • NVMe
  • Künstliche Intelligenz
  • Gadgets & Devices
    • Apple
    • Android
  • Wissenschaft
    • Astronomie
  • Developers
  • Entertainment
Hell/dunkler Knopf
  • Heim
  • Cybersecurity
  • Fashion-Konzern Chanel von Welle an Salesforce-Datenabgriffen getroffen
  • Cybersecurity

Fashion-Konzern Chanel von Welle an Salesforce-Datenabgriffen getroffen

05.08.2025, 00:43 Uhr 2 minutes read
chanel_hacking

Der französische Luxuskonzern Chanel hat einen weiteren Datenvorfall in einer anhaltenden Welle von Angriffen auf Salesforce-Instanzen bestätigt. Der Konzern entdeckte am 25. Juli verdächtige Zugriffe auf eine Kundendatenbank, die bei einem externen Dienstleister gehostet wird. Betroffen waren ausschließlich Kunden in den USA; dabei wurden Name, E-Mail-Adresse, Postanschrift und Telefonnummer offengelegt.

Inhaltsverzeichnis

Toggle
  • Vorgehen der Angreifer
  • Reaktionen von Chanel und Salesforce
  • Weitere Opfer der Kampagne
  • Hintergrund und Schutzmaßnahmen
    • Quellen

Vorgehen der Angreifer

Sicherheitsforscher führen den Vorfall auf eine Serie von Social-Engineering-Angriffen zurück, bei der das Kriminellen-Netzwerk ShinyHunters vorrangig per Vishing (Voice-Phishing) Mitarbeiter dazu brachte, eine bösartige OAuth-App für ihre Salesforce-Instanz zu autorisieren. Nach einer erfolgreichen Kompromittierung exfiltrieren die Angreifer die Datenbank und nutzen die Daten anschließend zur Erpressung der betroffenen Unternehmen.

Reaktionen von Chanel und Salesforce

Chanel informiert die betroffenen Kunden umgehend und betont, dass keine sensibleren Daten – wie Zahlungsinformationen oder sozialversicherungsrelevante Angaben – kompromittiert wurden. Ein Unternehmenssprecher erklärte, man arbeite intensiv mit dem Dienstleister zusammen, um die genauen Umstände aufzuklären.

Salesforce stellt klar, dass keine Schwachstelle in der Plattform selbst ausgenutzt wurde. Vielmehr sei das Ziel der Angriffe das Umgehen von Zugangskontrollen durch ausgefeilte Social-Engineering-Techniken. Salesforce empfiehlt allen Kunden, mehrstufige Authentifizierung (MFA) zu aktivieren, das Prinzip der geringsten Rechte („least privilege“) umzusetzen und angeschlossene Apps sorgfältig zu verwalten.

Weitere Opfer der Kampagne

Chanel reiht sich in eine Liste prominenter Unternehmen ein, die in den letzten Wochen von ähnlichen Angriffen betroffen waren. Zu den bekannten Opfern zählen unter anderem Adidas, Qantas, Allianz Life sowie mehrere Marken des Luxuskonzerns LVMH – darunter Louis Vuitton, Dior und Tiffany & Co.

Hintergrund und Schutzmaßnahmen

Seit Anfang 2025 haben Sicherheitsbehörden und Branchenexperten eine deutliche Zunahme von Angriffen auf Salesforce-Systeme beobachtet. Dabei setzen Kriminelle weniger auf Software-Exploits, sondern auf Täuschung und den Missbrauch von Vertrauen. Bereits im Juni berichtete Reuters über eine Attacke, bei der Mitarbeiter dazu verleitet wurden, manipulierte Versionen des offiziellen Salesforce-Data-Loader-Tools zu installieren.

Unternehmen wird geraten, regelmäßige Schulungen zu Phishing und Vishing durchzuführen, alle externen Apps zu überprüfen und bei Verdacht auf unautorisierte Zugriffe sofort die zuständigen Sicherheitsteams einzuschalten. Eine robuste Backup-Strategie sowie die Überwachung von Login-Mustern können helfen, Angriffe frühzeitig zu erkennen und Schadensbegrenzung zu betreiben.

Hacking u. Security: Das umfassende Hacking-Handbuch mit über 1.000 Seiten Profiwissen. 3., aktualisierte Auflage des IT-Standardwerks
Hacking u. Security: Das umfassende…
Amazon Prime
49,90 EUR
Bei Amazon kaufen

Quellen

  • BleepingComputer: Fashion giant Chanel hit in wave of Salesforce data theft attacks
  • WWD: Chanel entdeckt Datenabgriff über Drittanbieter
  • Salesforce-Blog: Protect Against Social Engineering
  • Reuters: Hackers abuse modified Salesforce app to steal data, extort companies
  • WithSecure: Salesforce attacks in 2025: Why, How and What’s Next

Über den Autor

Avatar-Foto

Sebastian Schiebort

Administrator

Alle Beiträge anzeigen

Letzte Aktualisierung am 5.02.2026 / Affiliate Links / Bilder von der Amazon Product Advertising API. Alle hier angezeigten Preise und Verfügbarkeiten gelten zum angegebenen Zeitpunkt der Einbindung und können sich jederzeit ändern. Der Preis und die Verfügbarkeit, die zum Kaufzeitpunkt auf Amazon.de angezeigt werden, sind maßgeblich. Als Amazon-Partner verdienen wir an qualifizierten Verkäufen.

Keine ähnlichen Artikel gefunden.

  • Cybersecurity

Post navigation

Previous: Neuer Linux-Backdoor „Plague“: Tarnung auf Systemebene und persistente SSH-Zugriffe
Next: Maniac Mansion auf dem NES: Die geheime Zensurgeschichte

Andere Beiträge des Autors

Commodore 128: CES-Premiere 1985, Technik und Vermächtnis Commodore 128 CES-Premiere 1985, Technik und Vermächtnis

Commodore 128: CES-Premiere 1985, Technik und Vermächtnis

06.01.2026, 03:40 Uhr 0
GlassWorm Malware: neue Mac-Welle mit Krypto-Trojanern GlassWorm Malware neue Mac-Welle mit Krypto-Trojanern

GlassWorm Malware: neue Mac-Welle mit Krypto-Trojanern

04.01.2026, 19:51 Uhr 0
Nano Banana 2 Flash: Googles schnellste Bild-KI 2026 Nano Banana 2 Flash Googles schnellste Bild-KI 2026

Nano Banana 2 Flash: Googles schnellste Bild-KI 2026

02.01.2026, 18:14 Uhr 0
ChatGPT-Hardware: OpenAI setzt auf Stimme & Emotion ChatGPT-Hardware OpenAI setzt auf Stimme Emotion

ChatGPT-Hardware: OpenAI setzt auf Stimme & Emotion

01.01.2026, 18:22 Uhr 0

Ähnliche Themen

GlassWorm Malware neue Mac-Welle mit Krypto-Trojanern
6 minutes read
  • Developers
  • Cybersecurity

GlassWorm Malware: neue Mac-Welle mit Krypto-Trojanern

04.01.2026, 19:51 Uhr 0
Google dementiert angebliche Datenpanne mit 183 Mio. Accounts
4 minutes read
  • Cybersecurity

Google dementiert angebliche Datenpanne mit 183 Mio. Accounts

28.10.2025, 00:17 Uhr 0
Massiver Cyberangriff auf WordPress-Websites Alte Plugins öffnen Tür für Remote Code Execution
3 minutes read
  • Cybersecurity

WordPress-Sicherheitslücke: Millionen Websites durch alte Plugins gefährdet

27.10.2025, 07:12 Uhr 0
AWS-Ausfall legt smarte Matratzen von Eight Sleep lahm
4 minutes read
  • Cybersecurity

AWS-Ausfall legt smarte Matratzen von Eight Sleep lahm

24.10.2025, 18:11 Uhr 0
Prosper bestätigt Datenleck – 17 Millionen Nutzer betroffen
2 minutes read
  • Cybersecurity

Prosper bestätigt Datenleck – 17 Millionen Nutzer betroffen

20.10.2025, 16:18 Uhr 0
TikTok-Videos gezielt für ClickFix-Infostealer genutzt
4 minutes read
  • Cybersecurity

TikTok-Videos gezielt für ClickFix-Infostealer genutzt

20.10.2025, 12:52 Uhr 0

Trends

Bald kein Prime-Sharing mehr – droht das auch in Deutschland? amazon_prime_stop 1

Bald kein Prime-Sharing mehr – droht das auch in Deutschland?

09.09.2025, 09:01 Uhr 0
Gaming Notebook mit Nvidia RTX 5090 – Razer Blade 18 Razer_RTX5090_Notebook 2

Gaming Notebook mit Nvidia RTX 5090 – Razer Blade 18

30.08.2025, 19:07 Uhr 0
Dying Light: The Beast uncut in Deutschland: So geht’s Dying Light The Beast 3

Dying Light: The Beast uncut in Deutschland: So geht’s

19.09.2025, 10:49 Uhr 0
Dying Light: The Beast – Neuer Trailer zeigt Mortal-Kombat-Brutalität Dying Light The Beast 4

Dying Light: The Beast – Neuer Trailer zeigt Mortal-Kombat-Brutalität

05.08.2025, 18:44 Uhr 0

Neueste Beiträge

  • Commodore 128: CES-Premiere 1985, Technik und Vermächtnis
  • GlassWorm Malware: neue Mac-Welle mit Krypto-Trojanern
  • Nano Banana 2 Flash: Googles schnellste Bild-KI 2026
  • ChatGPT-Hardware: OpenAI setzt auf Stimme & Emotion
  • Fractal Design Scape Headset Review: Mein Fazit

Neueste Kommentare

Es sind keine Kommentare vorhanden.

Archiv

  • Januar 2026
  • November 2025
  • Oktober 2025
  • September 2025
  • August 2025
  • Juli 2025

Könnte dich auch interessieren

Commodore 128 CES-Premiere 1985, Technik und Vermächtnis
6 minutes read
  • Retrogaming

Commodore 128: CES-Premiere 1985, Technik und Vermächtnis

06.01.2026, 03:40 Uhr 0
GlassWorm Malware neue Mac-Welle mit Krypto-Trojanern
6 minutes read
  • Developers
  • Cybersecurity

GlassWorm Malware: neue Mac-Welle mit Krypto-Trojanern

04.01.2026, 19:51 Uhr 0
Nano Banana 2 Flash Googles schnellste Bild-KI 2026
5 minutes read
  • Künstliche Intelligenz

Nano Banana 2 Flash: Googles schnellste Bild-KI 2026

02.01.2026, 18:14 Uhr 0
ChatGPT-Hardware OpenAI setzt auf Stimme Emotion
6 minutes read
  • Künstliche Intelligenz

ChatGPT-Hardware: OpenAI setzt auf Stimme & Emotion

01.01.2026, 18:22 Uhr 0
Cookie-Einstellungen ändern
  • Impressum
  • Datenschutzerklärung
  • Über uns
  • Redaktionelle Richtlinien
  • Kontakt
  • Facebook
  • x.com
  • WhatsApp
  • Flipboard
  • RSS Feed
Alle Rechte vorbehalten. Copyright © thor.news