Η Google επιβεβαίωσε ότι ορισμένες πληροφορίες πελατών της έχουν κλαπεί σε μια πρόσφατη παραβίαση της βάσης δεδομένων Salesforce.
Δείτε επίσης: Η ShinyHunters πίσω από την κλοπή δεδομένων της Salesforce στις Qantas, Allianz Life, LVMH

Σε μια ανάρτηση στο blog αργά την Τρίτη, η Ομάδα Πληροφοριών Απειλών της Google δήλωσε ότι ένα από τα συστήματα βάσεων δεδομένων Salesforce, που χρησιμοποιείται για την αποθήκευση πληροφοριών επαφής και σχετικών σημειώσεων για μικρές και μεσαίες επιχειρήσεις, παραβιάστηκε από μια ομάδα χάκερ που είναι γνωστή ως ShinyHunters, και επίσημα προσδιορίζεται ως UNC6040.
«Τα δεδομένα που ανακτήθηκαν από τον κακόβουλο παράγοντα περιορίστηκαν σε βασικές και σε μεγάλο βαθμό δημόσια διαθέσιμες επιχειρηματικές πληροφορίες, όπως ονόματα επιχειρήσεων και λεπτομέρειες επαφής», δήλωσε η εταιρεία.
Δείτε ακόμα: Ελαττώματα του Salesforce Tableau επιτρέπουν εκτέλεση κώδικα
Η Google δεν αποκάλυψε πόσοι πελάτες έχουν επηρεαστεί και ένας εκπρόσωπος της εταιρείας δεν απάντησε αμέσως σε αίτημα για σχόλιο. Δεν είναι σαφές αν η εταιρεία έχει λάβει οποιαδήποτε επικοινωνία, όπως απαίτηση λύτρων. Η ShinyHunters είναι γνωστή για την στόχευση μεγάλων εταιρειών και των βάσεων δεδομένων τους που βασίζονται στο cloud.

Αυτή είναι η τελευταία σε μια σειρά παραβιάσεων που στοχεύουν τα συστήματα cloud Salesforce, μετά από πρόσφατες κλοπές δεδομένων πελατών από την Cisco και τον κολοσσό αερομεταφορών Qantas, τον λιανικό κολοσσό Pandora, μεταξύ άλλων, όπως αναφέρθηκε από το Bleeping Computer. Σύμφωνα με την ανάρτηση της Google, η ομάδα ShinyHunters βασίζεται σε τεχνικές phishing μέσω φωνής, για να ξεγελάσει τους υπαλλήλους των εταιρειών ώστε να τους παραχωρήσουν πρόσβαση στις βάσεις δεδομένων Salesforce που βασίζονται στο cloud τους.
Δείτε επίσης: Salesforce: Το AI κάνει το 30% – 50% της δουλειάς στην εταιρεία
Η Google δήλωσε ότι η ομάδα ShinyHunters πιθανόν ετοιμάζει μια ιστοσελίδα διαρροής δεδομένων, την οποία ορισμένες συμμορίες ransomware, χρησιμοποιούν για να δημοσιεύσουν κλεμμένα δεδομένα προκειμένου να εκβιάσουν τα θύματα τους να πληρώσουν λύτρα. Η ομάδα φέρεται να έχει επικαλύψεις με άλλες ομάδες, συμπεριλαμβανομένης της The Com, μιας γνωστής ομάδας κυβερνοεγκληματιών που χρησιμοποιούν hacking, εκβιασμό και μερικές φορές απειλές για να εισέλθουν σε δίκτυα.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
