Prima pagină » Hackerii folosesc o versiune modificată a aplicației Salesforce ca să păcălească angajații și să șantajeze companiile, avertizează Google

Hackerii folosesc o versiune modificată a aplicației Salesforce ca să păcălească angajații și să șantajeze companiile, avertizează Google

Hackerii folosesc o versiune modificată a aplicației Salesforce ca să păcălească angajații și să șantajeze companiile, avertizează Google
Hackerii folosesc o versiune modificată a aplicației Salesforce ca să păcălească angajații și să șantajeze companiile, avertizează Google. Foto: Colaj SHutterstock

Grupuri de hackeri au dezvoltat o metodă sofisticată prin care păcălesc angajații unor companii din Europa și America să instaleze o versiune modificată a unei aplicații legate de Salesforce, permițând astfel infractorilor să fure volume mari de date, să obțină acces la alte servicii cloud corporative și să șantajeze companiile vizate, a anunțat Google, miercuri.

Cum funcționează atacul

Potrivit cercetătorilor din cadrul Google Threat Intelligence Group, grupul de hackeri identificat sub denumirea UNC6040 este „deosebit de eficient în a păcăli angajații” să instaleze o versiune modificată a Data Loader, un instrument proprietar Salesforce folosit pentru importul în masă de date în mediile Salesforce.

Hackerii folosesc apeluri telefonice pentru a convinge angajații să acceseze o pagină falsă de configurare a unei aplicații conectate Salesforce, unde sunt rugați să aprobe instalarea acestei versiuni neautorizate, care imită Data Loader-ul original, scrie CNN.

Odată instalată aplicația, atacatorii obțin „capacități semnificative de a accesa, interoga și extrage informații sensibile direct din mediile compromise ale clienților Salesforce,” au explicat cercetătorii.

Accesul obținut le permite adesea hackerilor să se deplaseze liber în rețeaua clientului, facilitând astfel atacuri asupra altor servicii cloud și rețele interne corporative.

Legături cu grupări criminale cunoscute

Infrastructura tehnică asociată acestei campanii prezintă caracteristici similare cu cele ale ecosistemului cunoscut sub numele „The Com,” un grup larg, format din mici grupuri disparate implicate în activități cibernetice infracționale și, uneori, violente, au mai precizat cercetătorii.

Impactul asupra companiilor

Un purtător de cuvânt al Google a declarat pentru Reuters că aproximativ 20 de organizații au fost afectate de campania UNC6040, observată în ultimele luni. Din acestea, un subset a suferit pierderi de date prin extragere neautorizată.

Reprezentanții Salesforce au transmis prin email că „nu există indicii că problema descrisă ar proveni dintr-o vulnerabilitate inerentă platformei noastre.” Ei au subliniat că apelurile telefonice folosite pentru a păcăli angajații sunt „scamuri de inginerie socială bine țintite, concepute pentru a exploata lipsuri în conștientizarea securității cibernetice și bunele practici ale utilizatorilor individuali.”

De asemenea, reprezentanții Salesforce au refuzat să ofere un număr exact al clienților afectați, menționând că sunt conștienți doar de un „subset mic” de clienți afectați și că „nu este o problemă răspândită.”

Într-un articol publicat pe blogul oficial în martie 2025, Salesforce a avertizat clienții cu privire la atacurile de tip phishing vocal („vishing”) și la abuzul hackerilor de versiuni modificate malițios ale Data Loader.

Alte articole importante
Ţara care cheltuie cel mai mult pentru Jocurile Olimpice de Iarnă 2026
Ţara care cheltuie cel mai mult pentru Jocurile Olimpice de Iarnă 2026
Italia se pregătește de o explozie turistică în februarie 2026, când Milano și Cortina vor găzdui Jocurile Olimpice de Iarnă. Este unul dintre cele mai așteptate evenimente sportive ale deceniului. Cu mai puțin de 100 de zile rămase până la deschidere, biletele s-au vândut deja într-o proporție impresionantă. Mii de turiști străini au început să-și […]
Companiile tehnologice mizează totul pe AI: 380 miliarde $ în 2025
Companii
Companiile tehnologice mizează totul pe AI: 380 miliarde $ în 2025
Marile companii tehnologice Alphabet, Meta, Microsoft și Amazon au transmis un mesaj comun la finalul sezonului de raportări financiare. Potrivit acestora, cheltuielile în domeniul inteligenței artificiale vor continua să crească semnificativ și anunță că, în 2025, totalul investițiilor combinate în acest sector vor depăși 380 de miliarde de dolari. Companiile tehnologice pompează peste 380 miliarde […]
Nexperia suspendă livrările de waferi esențiali în producția de cipuri
Companii
Nexperia suspendă livrările de waferi esențiali în producția de cipuri
Compania olandeză Nexperia a anunțat suspendarea livrărilor unui material esențial pentru producția de cipuri. Decizia ar putea afecta lanțurile de aprovizionare din industria semiconductorilor și ridică semne de întrebare privind stabilitatea pieței globale, deja marcată de tensiuni geopolitice și deficit de materii prime critice. Agitație pe piața cipurilor: Nexperia suspendă livrările unui material esențial pentru cipuri […]
ANALIZĂ
Capitalul universal și viitorul veniturilor într-o lume dominată de AI. O propunere îndrăzneață pe măsura dezvoltării tehnologiilor
Capitalul universal și viitorul veniturilor într-o lume dominată de AI. O propunere îndrăzneață pe măsura dezvoltării tehnologiilor
În următoarele decenii, țările europene, ca și alte state dezvoltate, vor deveni economii AI, motiv pentru care specialiștii propun noțiunea capitalului universal. Tehnologia se va răspândi în toate domeniile, de la contabilitate la supermarketuri și fabrici. Creșterea productivității și acumularea de avere vor fi rapide, însă legătura cu locurile de muncă și veniturile va slăbi. […]
Clienții First Bank primesc clarificări după fuziunea cu Intesa Sanpaolo. Ce trebuie făcut pentru reactivarea serviciilor
Clienții First Bank primesc clarificări după fuziunea cu Intesa Sanpaolo. Ce trebuie făcut pentru reactivarea serviciilor
După trei zile în care clienții First Bank nu au avut acces la fonduri, Intesa Sanpaolo Bank România a venit cu clarificări privind procesul de migrare. Banca italiană a anunțat finalizarea integrării prin absorbția completă a First Bank, consolidându-și astfel poziția pe piața financiar-bancară din România. Fuziunea s-a desfășurat conform calendarului, iar toate datele și […]
În România, puterea de cumpărare este cu 45% sub media europeană
În România, puterea de cumpărare este cu 45% sub media europeană
Liechtenstein ocupă primul loc în clasamentul puterii de cumpărare în Europa în 2025, cu un avans semnificativ față de celelalte țări analizate, potrivit noului studiu „NIQ Purchasing Power Europe 2025”, care a fost publicat, marți, în statele incluse în cercetare. Elveția și Luxemburg ocupă locurile doi și trei. 26 dintre cele 42 de țări analizate […]