Prima pagină » Hackerii folosesc o versiune modificată a aplicației Salesforce ca să păcălească angajații și să șantajeze companiile, avertizează Google

Hackerii folosesc o versiune modificată a aplicației Salesforce ca să păcălească angajații și să șantajeze companiile, avertizează Google

Hackerii folosesc o versiune modificată a aplicației Salesforce ca să păcălească angajații și să șantajeze companiile, avertizează Google
Hackerii folosesc o versiune modificată a aplicației Salesforce ca să păcălească angajații și să șantajeze companiile, avertizează Google. Foto: Colaj SHutterstock

Grupuri de hackeri au dezvoltat o metodă sofisticată prin care păcălesc angajații unor companii din Europa și America să instaleze o versiune modificată a unei aplicații legate de Salesforce, permițând astfel infractorilor să fure volume mari de date, să obțină acces la alte servicii cloud corporative și să șantajeze companiile vizate, a anunțat Google, miercuri.

Cum funcționează atacul

Potrivit cercetătorilor din cadrul Google Threat Intelligence Group, grupul de hackeri identificat sub denumirea UNC6040 este „deosebit de eficient în a păcăli angajații” să instaleze o versiune modificată a Data Loader, un instrument proprietar Salesforce folosit pentru importul în masă de date în mediile Salesforce.

Hackerii folosesc apeluri telefonice pentru a convinge angajații să acceseze o pagină falsă de configurare a unei aplicații conectate Salesforce, unde sunt rugați să aprobe instalarea acestei versiuni neautorizate, care imită Data Loader-ul original, scrie CNN.

Odată instalată aplicația, atacatorii obțin „capacități semnificative de a accesa, interoga și extrage informații sensibile direct din mediile compromise ale clienților Salesforce,” au explicat cercetătorii.

Accesul obținut le permite adesea hackerilor să se deplaseze liber în rețeaua clientului, facilitând astfel atacuri asupra altor servicii cloud și rețele interne corporative.

Legături cu grupări criminale cunoscute

Infrastructura tehnică asociată acestei campanii prezintă caracteristici similare cu cele ale ecosistemului cunoscut sub numele „The Com,” un grup larg, format din mici grupuri disparate implicate în activități cibernetice infracționale și, uneori, violente, au mai precizat cercetătorii.

Impactul asupra companiilor

Un purtător de cuvânt al Google a declarat pentru Reuters că aproximativ 20 de organizații au fost afectate de campania UNC6040, observată în ultimele luni. Din acestea, un subset a suferit pierderi de date prin extragere neautorizată.

Reprezentanții Salesforce au transmis prin email că „nu există indicii că problema descrisă ar proveni dintr-o vulnerabilitate inerentă platformei noastre.” Ei au subliniat că apelurile telefonice folosite pentru a păcăli angajații sunt „scamuri de inginerie socială bine țintite, concepute pentru a exploata lipsuri în conștientizarea securității cibernetice și bunele practici ale utilizatorilor individuali.”

De asemenea, reprezentanții Salesforce au refuzat să ofere un număr exact al clienților afectați, menționând că sunt conștienți doar de un „subset mic” de clienți afectați și că „nu este o problemă răspândită.”

Într-un articol publicat pe blogul oficial în martie 2025, Salesforce a avertizat clienții cu privire la atacurile de tip phishing vocal („vishing”) și la abuzul hackerilor de versiuni modificate malițios ale Data Loader.

Alte articole importante
Gazul, soluție sau capcană? Raportul care critică marile proiecte energetice ale României
Gazul, soluție sau capcană? Raportul care critică marile proiecte energetice ale României
România este menționată alături de Germania și Polonia într-un raport european care avertizează că Uniunea Europeană riscă să își prelungească dependența de combustibilii fosili, în loc să accelereze tranziția către surse regenerabile și tehnologii moderne de stocare a energiei. Investiții în infrastructura de gaze naturale, în ciuda obiectivelor climatice asumate Analiza, realizată de organizația Beyond […]
Investitorii au împins piața la un nou nivel. Bursa de Valori București a adăugat peste 21 de miliarde de lei în doar câteva zile
Investitorii au împins piața la un nou nivel. Bursa de Valori București a adăugat peste 21 de miliarde de lei în doar câteva zile
Bursa de Valori București a încheiat una dintre cele mai bune săptămâni din acest an, cu o creștere semnificativă a valorii companiilor listate și cu noi recorduri pentru principalul indice al pieței. Potrivit datelor oficiale, capitalizarea bursieră a BVB crescut cu peste 21,4 miliarde de lei în intervalul 15-19 iunie 2026, ceea ce reprezintă un […]
Una dintre cele mai mari licitații organizate de stat: active de aproape 3 miliarde de lei ajung pe platforma ANAF
Una dintre cele mai mari licitații organizate de stat: active de aproape 3 miliarde de lei ajung pe platforma ANAF
Autoritățile fiscale au declanșat una dintre cele mai ample operațiuni de valorificare a activelor sechestrate din ultimii ani, după ce CFR Marfă a făcut pași oficiali către procedura de faliment. Miza este uriașă: recuperarea unei părți cât mai consistente din datoriile de peste 1,3 miliarde de lei pe care compania le are către stat. În […]
O amenințare juridică în plin turneu mondial. Spania respinge scenariul confiscării activelor la Cupa Mondială: un fond american vizează dispute vechi de peste un deceniu
Economie mondială
O amenințare juridică în plin turneu mondial. Spania respinge scenariul confiscării activelor la Cupa Mondială: un fond american vizează dispute vechi de peste un deceniu
Autoritățile spaniole resping ferm ideea că active ale Federației Regale Spaniole de Fotbal ar putea fi confiscate în timpul Cupei Mondiale din 2026, pe fondul unei dispute internaționale complexe legate de investiții în energie regenerabilă. Cazul a reaprins tensiuni juridice și economice vechi de peste 10 ani, după ce un fond de investiții din SUA […]
Producția internă de gaze a scăzut la începutul lui 2026, în timp ce importurile au explodat. Ce arată cele mai noi date oficiale
Macroeconomie
Producția internă de gaze a scăzut la începutul lui 2026, în timp ce importurile au explodat. Ce arată cele mai noi date oficiale
Producția de gaze naturale a României a înregistrat un recul în primele patru luni din 2026, în timp ce importurile au crescut puternic, potrivit datelor publicate de Institutul Național de Statistică (INS). Evoluția indică o dependență mai mare de sursele externe în prima parte a anului, chiar dacă autoritățile estimează o revenire a producției în […]
Un raport alarmant: generațiile tinere, în prima linie a crizei climatice. Copiii plătesc cel mai mare preț al schimbărilor climatice, avertizează ONU
Economie mondială
Un raport alarmant: generațiile tinere, în prima linie a crizei climatice. Copiii plătesc cel mai mare preț al schimbărilor climatice, avertizează ONU
Schimbările climatice nu mai reprezintă o amenințare abstractă pentru viitor, ci o realitate care afectează deja miliarde de oameni. Potrivit unei analize recente realizate de Fondul Națiunilor Unite pentru Copii (UNICEF), copiii sunt categoria cea mai vulnerabilă în fața fenomenelor meteo extreme, a bolilor favorizate de încălzirea globală și a dezastrelor naturale tot mai frecvente. […]