Prima pagină » Hackerii folosesc o versiune modificată a aplicației Salesforce ca să păcălească angajații și să șantajeze companiile, avertizează Google

Hackerii folosesc o versiune modificată a aplicației Salesforce ca să păcălească angajații și să șantajeze companiile, avertizează Google

Hackerii folosesc o versiune modificată a aplicației Salesforce ca să păcălească angajații și să șantajeze companiile, avertizează Google
Hackerii folosesc o versiune modificată a aplicației Salesforce ca să păcălească angajații și să șantajeze companiile, avertizează Google. Foto: Colaj SHutterstock

Grupuri de hackeri au dezvoltat o metodă sofisticată prin care păcălesc angajații unor companii din Europa și America să instaleze o versiune modificată a unei aplicații legate de Salesforce, permițând astfel infractorilor să fure volume mari de date, să obțină acces la alte servicii cloud corporative și să șantajeze companiile vizate, a anunțat Google, miercuri.

Cum funcționează atacul

Potrivit cercetătorilor din cadrul Google Threat Intelligence Group, grupul de hackeri identificat sub denumirea UNC6040 este „deosebit de eficient în a păcăli angajații” să instaleze o versiune modificată a Data Loader, un instrument proprietar Salesforce folosit pentru importul în masă de date în mediile Salesforce.

Hackerii folosesc apeluri telefonice pentru a convinge angajații să acceseze o pagină falsă de configurare a unei aplicații conectate Salesforce, unde sunt rugați să aprobe instalarea acestei versiuni neautorizate, care imită Data Loader-ul original, scrie CNN.

Odată instalată aplicația, atacatorii obțin „capacități semnificative de a accesa, interoga și extrage informații sensibile direct din mediile compromise ale clienților Salesforce,” au explicat cercetătorii.

Accesul obținut le permite adesea hackerilor să se deplaseze liber în rețeaua clientului, facilitând astfel atacuri asupra altor servicii cloud și rețele interne corporative.

Legături cu grupări criminale cunoscute

Infrastructura tehnică asociată acestei campanii prezintă caracteristici similare cu cele ale ecosistemului cunoscut sub numele „The Com,” un grup larg, format din mici grupuri disparate implicate în activități cibernetice infracționale și, uneori, violente, au mai precizat cercetătorii.

Impactul asupra companiilor

Un purtător de cuvânt al Google a declarat pentru Reuters că aproximativ 20 de organizații au fost afectate de campania UNC6040, observată în ultimele luni. Din acestea, un subset a suferit pierderi de date prin extragere neautorizată.

Reprezentanții Salesforce au transmis prin email că „nu există indicii că problema descrisă ar proveni dintr-o vulnerabilitate inerentă platformei noastre.” Ei au subliniat că apelurile telefonice folosite pentru a păcăli angajații sunt „scamuri de inginerie socială bine țintite, concepute pentru a exploata lipsuri în conștientizarea securității cibernetice și bunele practici ale utilizatorilor individuali.”

De asemenea, reprezentanții Salesforce au refuzat să ofere un număr exact al clienților afectați, menționând că sunt conștienți doar de un „subset mic” de clienți afectați și că „nu este o problemă răspândită.”

Într-un articol publicat pe blogul oficial în martie 2025, Salesforce a avertizat clienții cu privire la atacurile de tip phishing vocal („vishing”) și la abuzul hackerilor de versiuni modificate malițios ale Data Loader.

Alte articole importante
Chery a atins pragul de 1.000 de vehicule livrate în România
Companii
Chery a atins pragul de 1.000 de vehicule livrate în România
Lansat în România în vară, brandul chinez Chery a vândut deja 1.000 de autovehicule pe piața locală într-un interval relativ scurt de timp. Rezultatul confirmă interesul în creștere al cumpărătorilor români pentru noile mărci asiatice și pentru alternativele oferite în segmentul auto accesibil și electrificat. Chery prinde viteză pe piața auto românească: peste 1.000 de […]
ANALIZĂ
Dacia a depășit pragul de 500.000 de mașini vândute în Europa
Companii
Dacia a depășit pragul de 500.000 de mașini vândute în Europa
Dacia își consolidează poziția pe piața auto din Europa, reușind să depășească pragul de jumătate de milion de mașini vândute în 2025. Performanța confirmă atractivitatea gamei mărcii românești, care se bazează pe un mix de modele fiabile, prețuri competitive și adaptare la noile cerințe ale pieței. Dacia, vânzări record în Europa: peste 500.000 de unități […]
Afacerile din România care cresc cu zeci de procente pe an. Cum rezistă și se extind firmele într-un context economic dificil
Afacerile din România care cresc cu zeci de procente pe an. Cum rezistă și se extind firmele într-un context economic dificil
După un an 2025 marcat de inflație ridicată, majorări de taxe și presiuni constante pe costuri, mediul de afaceri din România intră în 2026 cu mai multă prudență, dar și cu zone clare de optimism. Printre segmentele care continuă să surprindă pozitiv se află e-grocery, una dintre cele mai dinamice nișe din comerțul online local, […]
WP: Economia Rusiei este amenințată: anul viitor ar putea fi un punct de cotitură în război
WP: Economia Rusiei este amenințată: anul viitor ar putea fi un punct de cotitură în război
Cheltuielile militare ale Rusiei au atins deja un record de 149 de miliarde de dolari numai în primele trei trimestre ale anului. Iar noile sancțiuni împotriva sectorului petrolier ar putea reprezenta o lovitură crucială pentru Rusia.  Rusia este mai slabă ca niciodată, de la începutul războiului Economia Rusiei, care cheltuie masiv pe război pentru al patrulea […]
Aur vs. Diamante: Care este mai valoros și de ce?
Aur vs. Diamante: Care este mai valoros și de ce?
Ce este mai valoros – aurul sau diamantele? Aurul demonstrează randamente și lichiditate semnificativ mai mari, în timp ce diamantele rămân un activ stabil, dar mai puțin profitabil.  Aurul, mai atractiv pentru investiții Aurul rămâne un activ de investiții mult mai atractiv decât diamantele atunci când vine vorba de conservarea și creșterea capitalului pe termen lung. […]
Dallas, în top, dar nu în petrol: cele mai valoroase 50 de echipe din lume în 2025 ating un prag istoric
Companii
Dallas, în top, dar nu în petrol: cele mai valoroase 50 de echipe din lume în 2025 ating un prag istoric
Evaluările echipelor sportive au intrat într-o nouă eră în 2025, cu valori care, până nu demult, păreau imposibile. Cele mai valoroase 50 de echipe din lume cumulează acum o avere de 353 de miliarde de dolari, în creștere cu 22% față de anul precedent. Media unui club din acest top a ajuns la 7,1 miliarde […]