Sekumpulan penggodam yang dipercayai terlibat dalam siri serangan perisian tebusan baru-baru ini ke atas peruncit utama Britain berkata pada 3 Oktober bahawa mereka telah mencuri hampir 1 bilion rekod daripada gergasi teknologi awan Salesforce dengan menyasarkan syarikat menggunakan perisiannya.
Kumpulan yang menamakan dirinya Scattered LAPSUS$ Hunters mendakwa telah memperoleh data Salesforce, yang dikatakan mengandungi maklumat yang boleh dikenal pasti secara peribadi. Kumpulan itu juga mengaku bertanggungjawab atas serangan ke atas Marks & Spencer, Co-op, dan Jaguar Land Rover awal tahun ini.
Sementara itu, Salesforce berkata sistemnya tidak digodam. Jurucakap Salesforce berkata penggodaman itu tidak berkaitan dengan sebarang kelemahan yang diketahui dalam teknologinya.
Salah seorang penggodam, yang menggelar dirinya Shiny, berkata kumpulan itu tidak menyerang Salesforce secara langsung, sebaliknya menyasarkan pelanggan platform menggunakan "vishing" - atau pancingan data suara, satu bentuk penipuan telefon di mana penggodam menyamar sebagai pekerja dan menghubungi sokongan IT.
Penggodam itu menyenaraikan kira-kira 40 syarikat lain yang diserang. Tidak jelas sama ada syarikat tersebut adalah pelanggan Salesforce. Penggodam mahupun Salesforce enggan menyatakan sama ada rundingan mengenai wang tebusan sedang dijalankan.
Pada bulan Jun, penyelidik keselamatan siber Google berkata kumpulan penggodam - yang mereka jejaki sebagai "UNC6040," - amat berkesan untuk menipu pekerja dengan memasang versi diubah suai Salesforce's Data Loader, alat proprietari yang digunakan untuk mengimport data pukal ke dalam persekitaran Salesforce.
Pada bulan Julai, polis Britain menahan empat orang di bawah umur 21 tahun sebagai sebahagian daripada siasatan terhadap serangan siber yang mengganggu operasi peruncit di UK./.
Sumber: https://www.vietnamplus.vn/tin-tac-danh-cap-gan-1-ty-ho-so-cua-ga-khong-lo-cong-nghe-dam-may-salesforce-post1068026.vnp
Komen (0)