Egy hackerekből álló csoport, amelyről feltételezik, hogy részt vett a brit kiskereskedők elleni zsarolóvírus-támadások sorozatában, október 3-án bejelentette, hogy közel 1 milliárd adatot loptak el a felhőalapú technológiai óriás, a Salesforce szoftverét használó vállalatokat célozva meg.
Egy magát Scattered LAPSUS$ Huntersnek nevező csoport azt állítja, hogy Salesforce-adatokhoz jutott, amelyek állításuk szerint személyazonosításra alkalmas információkat tartalmaznak. A csoport vállalta a felelősséget a Marks & Spencer, a Co-op és a Jaguar Land Rover elleni támadásokért is az év elején.
Eközben a Salesforce azt nyilatkozta, hogy rendszereiket nem törték fel. A Salesforce szóvivője szerint a hackelés nem állt összefüggésben a technológiájukban ismert sebezhetőségekkel.
Az egyik hacker, aki Shinynek nevezte magát, azt állította, hogy a csoport nem közvetlenül a Salesforce-t támadta, hanem a platform ügyfeleit célozta meg „vishing” vagy hangalapú adathalászat segítségével, ami egyfajta telefonos csalás, amelynek során a hackerek alkalmazottaknak adják ki magukat, és felhívják az informatikai támogatást.
A hackerek további 40 megtámadott céget soroltak fel. Nem volt azonnal világos, hogy ezek a cégek a Salesforce ügyfelei voltak-e. Sem a hackerek, sem a Salesforce nem volt hajlandó elárulni, hogy folyamatban vannak-e a váltságdíjról szóló tárgyalások.
Júniusban a Google kiberbiztonsági kutatói azt mondták, hogy a hackerekből álló csoport – amelyet „UNC6040” néven követtek nyomon – különösen hatékony volt az alkalmazottak megtévesztésében a Salesforce Data Loader egy módosított verziójának telepítésével, amely egy saját fejlesztésű eszköz, amelyet tömeges adatok Salesforce környezetekbe importálására használnak.
Júliusban a brit rendőrség négy 21 év alatti személyt tartóztatott le egy olyan kibertámadásokkal kapcsolatos nyomozás részeként, amelyek megzavarták a brit kiskereskedők működését.
Forrás: https://www.vietnamplus.vn/tin-tac-danh-cap-gan-1-ty-ho-so-cua-ga-khong-lo-cong-nghe-dam-may-salesforce-post1068026.vnp
Hozzászólás (0)