Un groupe de pirates informatiques soupçonnés d'être impliqués dans une récente série d'attaques de ransomware contre de grands détaillants britanniques a déclaré le 3 octobre avoir volé près d'un milliard d'enregistrements au géant des technologies cloud Salesforce en ciblant des entreprises utilisant son logiciel.
Un groupe se faisant appeler Scattered LAPSUS$ Hunters affirme avoir obtenu des données de Salesforce contenant, selon lui, des informations personnelles identifiables. Ce groupe a également revendiqué les attaques informatiques qui ont visé Marks & Spencer, Co-op et Jaguar Land Rover plus tôt cette année.
Salesforce a par ailleurs affirmé que ses systèmes n'avaient pas été piratés. Un porte-parole de Salesforce a déclaré que le piratage n'était lié à aucune faille de sécurité connue de sa technologie.
L'un des pirates, qui se faisait appeler Shiny, a déclaré que le groupe n'avait pas attaqué directement Salesforce, mais avait plutôt ciblé les clients de la plateforme en utilisant le « vishing » - ou hameçonnage vocal, une forme de fraude téléphonique dans laquelle les pirates se font passer pour des employés et appellent le support informatique.
Les pirates ont dressé une liste d'une quarantaine d'autres entreprises ciblées. On ignore pour l'instant si ces entreprises sont clientes de Salesforce. Ni les pirates ni Salesforce n'ont indiqué si des négociations en vue d'une rançon étaient en cours.
En juin, des chercheurs en cybersécurité de Google ont déclaré que le groupe de pirates informatiques — qu'ils ont suivi sous le nom de « UNC6040 » — était particulièrement efficace pour tromper les employés en installant une version modifiée de Data Loader de Salesforce, un outil propriétaire utilisé pour importer des données en masse dans les environnements Salesforce.
En juillet, la police britannique a arrêté quatre personnes de moins de 21 ans dans le cadre d'une enquête sur des cyberattaques qui ont perturbé les activités de détaillants au Royaume-Uni.
Source : https://www.vietnamplus.vn/tin-tac-danh-cap-gan-1-ty-ho-so-cua-ga-khong-lo-cong-nghe-dam-may-salesforce-post1068026.vnp






Comment (0)