Prima pagină » Hackerii folosesc o versiune modificată a aplicației Salesforce ca să păcălească angajații și să șantajeze companiile, avertizează Google

Hackerii folosesc o versiune modificată a aplicației Salesforce ca să păcălească angajații și să șantajeze companiile, avertizează Google

Hackerii folosesc o versiune modificată a aplicației Salesforce ca să păcălească angajații și să șantajeze companiile, avertizează Google
Hackerii folosesc o versiune modificată a aplicației Salesforce ca să păcălească angajații și să șantajeze companiile, avertizează Google. Foto: Colaj SHutterstock

Grupuri de hackeri au dezvoltat o metodă sofisticată prin care păcălesc angajații unor companii din Europa și America să instaleze o versiune modificată a unei aplicații legate de Salesforce, permițând astfel infractorilor să fure volume mari de date, să obțină acces la alte servicii cloud corporative și să șantajeze companiile vizate, a anunțat Google, miercuri.

Cum funcționează atacul

Potrivit cercetătorilor din cadrul Google Threat Intelligence Group, grupul de hackeri identificat sub denumirea UNC6040 este „deosebit de eficient în a păcăli angajații” să instaleze o versiune modificată a Data Loader, un instrument proprietar Salesforce folosit pentru importul în masă de date în mediile Salesforce.

Hackerii folosesc apeluri telefonice pentru a convinge angajații să acceseze o pagină falsă de configurare a unei aplicații conectate Salesforce, unde sunt rugați să aprobe instalarea acestei versiuni neautorizate, care imită Data Loader-ul original, scrie CNN.

Odată instalată aplicația, atacatorii obțin „capacități semnificative de a accesa, interoga și extrage informații sensibile direct din mediile compromise ale clienților Salesforce,” au explicat cercetătorii.

Accesul obținut le permite adesea hackerilor să se deplaseze liber în rețeaua clientului, facilitând astfel atacuri asupra altor servicii cloud și rețele interne corporative.

Legături cu grupări criminale cunoscute

Infrastructura tehnică asociată acestei campanii prezintă caracteristici similare cu cele ale ecosistemului cunoscut sub numele „The Com,” un grup larg, format din mici grupuri disparate implicate în activități cibernetice infracționale și, uneori, violente, au mai precizat cercetătorii.

Impactul asupra companiilor

Un purtător de cuvânt al Google a declarat pentru Reuters că aproximativ 20 de organizații au fost afectate de campania UNC6040, observată în ultimele luni. Din acestea, un subset a suferit pierderi de date prin extragere neautorizată.

Reprezentanții Salesforce au transmis prin email că „nu există indicii că problema descrisă ar proveni dintr-o vulnerabilitate inerentă platformei noastre.” Ei au subliniat că apelurile telefonice folosite pentru a păcăli angajații sunt „scamuri de inginerie socială bine țintite, concepute pentru a exploata lipsuri în conștientizarea securității cibernetice și bunele practici ale utilizatorilor individuali.”

De asemenea, reprezentanții Salesforce au refuzat să ofere un număr exact al clienților afectați, menționând că sunt conștienți doar de un „subset mic” de clienți afectați și că „nu este o problemă răspândită.”

Într-un articol publicat pe blogul oficial în martie 2025, Salesforce a avertizat clienții cu privire la atacurile de tip phishing vocal („vishing”) și la abuzul hackerilor de versiuni modificate malițios ale Data Loader.

Alte articole importante
România, într-o zonă economică rar întâlnită: scădere a consumului timp de cinci luni consecutive
România, într-o zonă economică rar întâlnită: scădere a consumului timp de cinci luni consecutive
România traversează o situație economică neobișnuită, care nu a mai fost întâlnită în ultimul deceniu, potrivit Asociației CFA România. Datele recente indică o scădere a consumului timp de cinci luni consecutive, din august până în decembrie, evoluție care reflectă presiuni accentuate asupra puterii de cumpărare și un climat macroeconomic fragil. Președintele CFA România, Adrian Codirlașu, […]
Forumul Economic Mondial lansează o investigație independentă privind relația directorului general cu Jeffrey Epstein
Forumul Economic Mondial lansează o investigație independentă privind relația directorului general cu Jeffrey Epstein
Forumul Economic Mondial (WEF) a anunțat joi că a lansat o investigație independentă care îl vizează pe directorul său general, Børge Brende, pentru a clarifica natura relației acestuia cu infractorul sexual Jeffrey Epstein, relatează Reuters. Organizația cu sediul la Geneva, cunoscută ca organizator al summitului de la Davos, a precizat că analizează dezvăluiri ale Departamentului […]
Presiunea parlamentarilor de a interzice oțelul rusesc creează un conflict cu capitalele UE
Presiunea parlamentarilor de a interzice oțelul rusesc creează un conflict cu capitalele UE
Presiunea tot mai intensă a Parlamentului European pentru interzicerea completă a importurilor de oțel din Rusia riscă să provoace un conflict deschis cu mai multe capitale ale Uniunii Europene, într-un moment extrem de sensibil pentru politica comercială și de securitate a blocului comunitar. În ciuda sancțiunilor deja impuse Moscovei după invazia Ucrainei, Uniunea Europeană a […]
Dezamăgire pentru OMV Petrom în Marea Neagră bulgărească: prima sondă din Han Asparuh nu a confirmat rezerve de gaze
Companii
Dezamăgire pentru OMV Petrom în Marea Neagră bulgărească: prima sondă din Han Asparuh nu a confirmat rezerve de gaze
OMV Petrom și partenerul său, NewMed Energy Balkan, nu au descoperit rezerve comerciale de gaze naturale în urma primei forări de explorare realizate în Perimetrul Han Asparuh, situat în Marea Neagră, în zona economică exclusivă a Bulgariei, la sud de perimetrul românesc Neptun Deep. Informațiile au fost transmise de publicația Offshore-energy, citând actualizări oficiale ale […]
Ministerul Finanțelor introduce semnătura electronică obligatorie pentru gestionarea banilor publici
Ministerul Finanțelor introduce semnătura electronică obligatorie pentru gestionarea banilor publici
Ministerul Finanțelor face un pas decisiv în direcția digitalizării administrației publice, prin introducerea semnăturii electronice ca instrument obligatoriu în controlul financiar preventiv. Un proiect de ordin de ministru, publicat în dezbatere publică, schimbă fundamental modul în care sunt aprobate și verificate documentele care implică fonduri sau patrimoniu public. Măsura vizează toate instituțiile publice și are […]
Premierul ceh este acuzat că nu a rupt complet legăturile cu imperiul său agricol
Premierul ceh este acuzat că nu a rupt complet legăturile cu imperiul său agricol
Un document juridic apărut recent în spațiul public readuce în prim-plan temerile legate de un posibil conflict de interese în jurul premierului ceh Andrej Babiš, la doar câteva luni după ce acesta a promis public că va rupe complet legăturile cu imperiul său agricol, Agrofert. Dezvăluirile provoacă reacții atât la Praga, cât și la Bruxelles, […]