Een groep hackers die vermoedelijk betrokken is bij een recente reeks ransomware-aanvallen op grote Britse retailers, meldde op 3 oktober dat ze bijna 1 miljard records van de cloudtechnologiegigant Salesforce hadden gestolen door bedrijven aan te vallen die de software van Salesforce gebruikten.
Een groep die zichzelf Scattered LAPSUS$ Hunters noemt, beweert Salesforce-gegevens te hebben verkregen, die volgens hen persoonlijk identificeerbare informatie bevatten. De groep eiste ook de verantwoordelijkheid op voor aanvallen op Marks & Spencer, Co-op en Jaguar Land Rover eerder dit jaar.
Salesforce meldde ondertussen dat zijn systemen niet gehackt waren. Een woordvoerder van Salesforce zei dat de hack geen verband hield met bekende kwetsbaarheden in de technologie.
Een van de hackers, die zichzelf Shiny noemt, zei dat de groep Salesforce niet rechtstreeks aanviel, maar zich in plaats daarvan richtte op de klanten van het platform door middel van 'vishing' (voice phishing), een vorm van telefoonfraude waarbij hackers zich voordoen als werknemers en de IT-ondersteuning bellen.
De hackers noemden ongeveer 40 andere bedrijven die waren aangevallen. Het was niet meteen duidelijk of deze bedrijven klanten van Salesforce waren. Noch de hackers, noch Salesforce weigerden te zeggen of er onderhandelingen over losgeld gaande waren.
In juni meldden cybersecurityonderzoekers van Google dat de groep hackers – die ze volgden als ‘UNC6040’ – bijzonder effectief was in het misleiden van werknemers door een aangepaste versie van Salesforce’s Data Loader te installeren, een gepatenteerde tool die wordt gebruikt om bulkgegevens te importeren in Salesforce-omgevingen.
In juli arresteerde de Britse politie vier personen onder de 21 jaar als onderdeel van een onderzoek naar cyberaanvallen die de bedrijfsvoering van detailhandelaren in het Verenigd Koninkrijk verstoorden.
Bron: https://www.vietnamplus.vn/tin-tac-danh-cap-gan-1-ty-ho-so-cua-ga-khong-lo-cong-nghe-dam-may-salesforce-post1068026.vnp
Reactie (0)