Un grupo de hackers presuntamente implicados en una reciente serie de ataques de ransomware contra importantes minoristas británicos afirmó el 3 de octubre haber robado casi mil millones de registros del gigante tecnológico en la nube Salesforce, atacando a empresas que utilizan su software.
Un grupo autodenominado Scattered LAPSUS$ Hunters afirma haber obtenido datos de Salesforce que, según ellos, contienen información personal identificable. El grupo también se atribuyó la responsabilidad de los ataques contra Marks & Spencer, Co-op y Jaguar Land Rover a principios de este año.
Mientras tanto, Salesforce afirmó que sus sistemas no fueron hackeados. Un portavoz de Salesforce declaró que el ataque no estaba relacionado con ninguna vulnerabilidad conocida en su tecnología.
Uno de los hackers, que se hacía llamar Shiny, dijo que el grupo no atacó directamente a Salesforce, sino que se dirigió a los clientes de la plataforma utilizando "vishing" o phishing de voz, una forma de fraude telefónico en la que los hackers se hacen pasar por empleados y llaman al soporte técnico.
Los hackers enumeraron otras 40 empresas que también fueron atacadas. No quedó claro de inmediato si esas empresas eran clientes de Salesforce. Ni los hackers ni Salesforce quisieron confirmar si se estaban llevando a cabo negociaciones para el rescate.
En junio, los investigadores de ciberseguridad de Google dijeron que el grupo de hackers —al que rastrearon como “UNC6040”— era particularmente eficaz para engañar a los empleados instalando una versión modificada de Data Loader de Salesforce, una herramienta propietaria utilizada para importar datos masivos a entornos de Salesforce.
En julio, la policía británica arrestó a cuatro personas menores de 21 años como parte de una investigación sobre ciberataques que interrumpieron las operaciones de minoristas en el Reino Unido.
Fuente: https://www.vietnamplus.vn/tin-tac-danh-cap-gan-1-ty-ho-so-cua-ga-khong-lo-cong-nghe-dam-may-salesforce-post1068026.vnp






Kommentar (0)