Μια ομάδα χάκερ που πιστεύεται ότι εμπλέκεται σε μια πρόσφατη σειρά επιθέσεων ransomware σε μεγάλους βρετανικούς λιανοπωλητές δήλωσε στις 3 Οκτωβρίου ότι έκλεψε σχεδόν 1 δισεκατομμύριο αρχεία από τον γίγαντα της τεχνολογίας cloud Salesforce, στοχεύοντας εταιρείες που χρησιμοποιούν το λογισμικό του.
Μια ομάδα που αυτοαποκαλείται Scattered LAPSUS$ Hunters ισχυρίζεται ότι έχει αποκτήσει δεδομένα Salesforce, τα οποία, όπως λέει, περιέχουν προσωπικά αναγνωρίσιμα στοιχεία. Η ομάδα ανέλαβε επίσης την ευθύνη για επιθέσεις σε Marks & Spencer, Co-op και Jaguar Land Rover νωρίτερα φέτος.
Εν τω μεταξύ, η Salesforce δήλωσε ότι τα συστήματά της δεν δέχτηκαν hacking. Ένας εκπρόσωπος της Salesforce δήλωσε ότι η hacking δεν σχετιζόταν με κάποια γνωστή ευπάθεια στην τεχνολογία της.
Ένας από τους χάκερ, ο οποίος αυτοαποκαλούνταν Shiny, είπε ότι η ομάδα δεν επιτέθηκε άμεσα στο Salesforce, αλλά στόχευσε τους πελάτες της πλατφόρμας χρησιμοποιώντας «vishing» - ή φωνητικό phishing, μια μορφή τηλεφωνικής απάτης στην οποία οι χάκερ μιμούνται τους υπαλλήλους και καλούν την υποστήριξη IT.
Οι χάκερ κατέγραψαν περίπου 40 άλλες εταιρείες που δέχτηκαν επίθεση. Δεν ήταν άμεσα σαφές εάν αυτές οι εταιρείες ήταν πελάτες της Salesforce. Ούτε οι χάκερ ούτε η Salesforce αρνήθηκαν να πουν εάν βρίσκονταν σε εξέλιξη διαπραγματεύσεις για λύτρα.
Τον Ιούνιο, οι ερευνητές κυβερνοασφάλειας της Google δήλωσαν ότι η ομάδα χάκερ — την οποία παρακολούθησαν ως «UNC6040» — ήταν ιδιαίτερα αποτελεσματική στο να εξαπατά τους υπαλλήλους εγκαθιστώντας μια τροποποιημένη έκδοση του Data Loader της Salesforce, ενός ιδιόκτητου εργαλείου που χρησιμοποιείται για την εισαγωγή μαζικών δεδομένων σε περιβάλλοντα Salesforce.
Τον Ιούλιο, η βρετανική αστυνομία συνέλαβε τέσσερα άτομα κάτω των 21 ετών στο πλαίσιο έρευνας για κυβερνοεπιθέσεις που διέκοψαν τις δραστηριότητες καταστημάτων λιανικής πώλησης στο Ηνωμένο Βασίλειο.
Πηγή: https://www.vietnamplus.vn/tin-tac-danh-cap-gan-1-ty-ho-so-cua-ga-khong-lo-cong-nghe-dam-may-salesforce-post1068026.vnp
Σχόλιο (0)