Prima pagină » Hackerii folosesc o versiune modificată a aplicației Salesforce ca să păcălească angajații și să șantajeze companiile, avertizează Google

Hackerii folosesc o versiune modificată a aplicației Salesforce ca să păcălească angajații și să șantajeze companiile, avertizează Google

Hackerii folosesc o versiune modificată a aplicației Salesforce ca să păcălească angajații și să șantajeze companiile, avertizează Google
Hackerii folosesc o versiune modificată a aplicației Salesforce ca să păcălească angajații și să șantajeze companiile, avertizează Google. Foto: Colaj SHutterstock

Grupuri de hackeri au dezvoltat o metodă sofisticată prin care păcălesc angajații unor companii din Europa și America să instaleze o versiune modificată a unei aplicații legate de Salesforce, permițând astfel infractorilor să fure volume mari de date, să obțină acces la alte servicii cloud corporative și să șantajeze companiile vizate, a anunțat Google, miercuri.

Cum funcționează atacul

Potrivit cercetătorilor din cadrul Google Threat Intelligence Group, grupul de hackeri identificat sub denumirea UNC6040 este „deosebit de eficient în a păcăli angajații” să instaleze o versiune modificată a Data Loader, un instrument proprietar Salesforce folosit pentru importul în masă de date în mediile Salesforce.

Hackerii folosesc apeluri telefonice pentru a convinge angajații să acceseze o pagină falsă de configurare a unei aplicații conectate Salesforce, unde sunt rugați să aprobe instalarea acestei versiuni neautorizate, care imită Data Loader-ul original, scrie CNN.

Odată instalată aplicația, atacatorii obțin „capacități semnificative de a accesa, interoga și extrage informații sensibile direct din mediile compromise ale clienților Salesforce,” au explicat cercetătorii.

Accesul obținut le permite adesea hackerilor să se deplaseze liber în rețeaua clientului, facilitând astfel atacuri asupra altor servicii cloud și rețele interne corporative.

Legături cu grupări criminale cunoscute

Infrastructura tehnică asociată acestei campanii prezintă caracteristici similare cu cele ale ecosistemului cunoscut sub numele „The Com,” un grup larg, format din mici grupuri disparate implicate în activități cibernetice infracționale și, uneori, violente, au mai precizat cercetătorii.

Impactul asupra companiilor

Un purtător de cuvânt al Google a declarat pentru Reuters că aproximativ 20 de organizații au fost afectate de campania UNC6040, observată în ultimele luni. Din acestea, un subset a suferit pierderi de date prin extragere neautorizată.

Reprezentanții Salesforce au transmis prin email că „nu există indicii că problema descrisă ar proveni dintr-o vulnerabilitate inerentă platformei noastre.” Ei au subliniat că apelurile telefonice folosite pentru a păcăli angajații sunt „scamuri de inginerie socială bine țintite, concepute pentru a exploata lipsuri în conștientizarea securității cibernetice și bunele practici ale utilizatorilor individuali.”

De asemenea, reprezentanții Salesforce au refuzat să ofere un număr exact al clienților afectați, menționând că sunt conștienți doar de un „subset mic” de clienți afectați și că „nu este o problemă răspândită.”

Într-un articol publicat pe blogul oficial în martie 2025, Salesforce a avertizat clienții cu privire la atacurile de tip phishing vocal („vishing”) și la abuzul hackerilor de versiuni modificate malițios ale Data Loader.

Alte articole importante
Bursa de Valori din Republica Moldova, lansată oficial. Un pas spre integrarea europeană
Bursa de Valori din Republica Moldova, lansată oficial. Un pas spre integrarea europeană
Bursa de Valori din Republica Moldova a fost inaugurată luni, la Chișinău, în cadrul Moldova Business Week – Capital Market Forum 2025. Evenimentul marchează o etapă majoră pentru piața financiară a țării. Bursa de Valori din Republica Moldova, un moment definitoriu pentru piața financiară La evenimentul de inaugurare au fost prezenți Alexandru Petrescu, președintele Autorității […]
Opincile românești, furate de Prada: Cum a ajuns tradiția locală să se vândă cu 1150 de euro
Opincile românești, furate de Prada: Cum a ajuns tradiția locală să se vândă cu 1150 de euro
Opincile românești au devenit sursa de inspirație pentru o pereche de pantofi Prada, vânduți online cu 1.150 de euro. Pantofii Prada și asemănarea cu opincile românești Celebra casă de modă italiană a lansat recent pantofii pentru femei, sub denumirea „Antiqued leather pumps”. Forma, textura și croiala seamănă vizibil cu opincile românești, ceea ce sugerează o […]
Startup-urile de apărare din Europa atrag capital străin
Startup-urile de apărare din Europa atrag capital străin
Startup-urile europene din apărare au atins un nivel record de investiții, depășind 5,2 miliarde de dolari. Acest lucru se întâmplă pe fondul creșterii bugetelor militare și a presiunilor NATO. Capital record pentru apărarea europeană Startup-urile europene din domeniul apărării au intrat într-o nouă etapă. Potrivit unui raport realizat de Dealroom și NATO Innovation Fund, investițiile […]
Londra devine capitala luxului în sezonul friguros
Londra devine capitala luxului în sezonul friguros
Londra începe să prindă culoare în UK, odată cu venirea toamnei. De la costume create pe Savile Row la ceaiuri inspirate din povești de spionaj, toamna și iarna aduce luxul. Londra de lux din sezonul rece Londra își dezvăluie adevărata personalitate în sezonul rece. Străzile victoriene, luminate de ghirlande festive, puburile cu lumânări aprinse și […]
Cum reușește un mall dedicat exclusiv produselor secondhand să schimbe fața comerțului
Analize
Cum reușește un mall dedicat exclusiv produselor secondhand să schimbe fața comerțului
Descoperirea mall – ului ReTuna din Eskilstuna a fost o surpriză plăcută pentru cercetătorii în sustenabilitatea modei. Acest centru comercial din Suedia este primul de acest fel la nivel mondial care vinde exclusiv produse secondhand și refolosite. Experiențe autentice și un model inovator de afaceri În cele peste 18 luni de vizite repetate la ReTuna, […]
Vremea extremă a generat pierderi record în economia globală
Vremea extremă a generat pierderi record în economia globală
Vremea extremă a generat pierderi directe și indirecte de peste 43 de miliarde de euro în economia globală. Cercetătorii avertizează că adevăratul cost se va resimți abia în anii următori. Vremea extremă și bilanțul pierderilor directe în economia globală Europa a traversat în vara 2025 una dintre cele mai grele perioade din ultimii ani. Valurile […]