Prima pagină » Hackerii folosesc o versiune modificată a aplicației Salesforce ca să păcălească angajații și să șantajeze companiile, avertizează Google

Hackerii folosesc o versiune modificată a aplicației Salesforce ca să păcălească angajații și să șantajeze companiile, avertizează Google

Hackerii folosesc o versiune modificată a aplicației Salesforce ca să păcălească angajații și să șantajeze companiile, avertizează Google
Hackerii folosesc o versiune modificată a aplicației Salesforce ca să păcălească angajații și să șantajeze companiile, avertizează Google. Foto: Colaj SHutterstock

Grupuri de hackeri au dezvoltat o metodă sofisticată prin care păcălesc angajații unor companii din Europa și America să instaleze o versiune modificată a unei aplicații legate de Salesforce, permițând astfel infractorilor să fure volume mari de date, să obțină acces la alte servicii cloud corporative și să șantajeze companiile vizate, a anunțat Google, miercuri.

Cum funcționează atacul

Potrivit cercetătorilor din cadrul Google Threat Intelligence Group, grupul de hackeri identificat sub denumirea UNC6040 este „deosebit de eficient în a păcăli angajații” să instaleze o versiune modificată a Data Loader, un instrument proprietar Salesforce folosit pentru importul în masă de date în mediile Salesforce.

Hackerii folosesc apeluri telefonice pentru a convinge angajații să acceseze o pagină falsă de configurare a unei aplicații conectate Salesforce, unde sunt rugați să aprobe instalarea acestei versiuni neautorizate, care imită Data Loader-ul original, scrie CNN.

Odată instalată aplicația, atacatorii obțin „capacități semnificative de a accesa, interoga și extrage informații sensibile direct din mediile compromise ale clienților Salesforce,” au explicat cercetătorii.

Accesul obținut le permite adesea hackerilor să se deplaseze liber în rețeaua clientului, facilitând astfel atacuri asupra altor servicii cloud și rețele interne corporative.

Legături cu grupări criminale cunoscute

Infrastructura tehnică asociată acestei campanii prezintă caracteristici similare cu cele ale ecosistemului cunoscut sub numele „The Com,” un grup larg, format din mici grupuri disparate implicate în activități cibernetice infracționale și, uneori, violente, au mai precizat cercetătorii.

Impactul asupra companiilor

Un purtător de cuvânt al Google a declarat pentru Reuters că aproximativ 20 de organizații au fost afectate de campania UNC6040, observată în ultimele luni. Din acestea, un subset a suferit pierderi de date prin extragere neautorizată.

Reprezentanții Salesforce au transmis prin email că „nu există indicii că problema descrisă ar proveni dintr-o vulnerabilitate inerentă platformei noastre.” Ei au subliniat că apelurile telefonice folosite pentru a păcăli angajații sunt „scamuri de inginerie socială bine țintite, concepute pentru a exploata lipsuri în conștientizarea securității cibernetice și bunele practici ale utilizatorilor individuali.”

De asemenea, reprezentanții Salesforce au refuzat să ofere un număr exact al clienților afectați, menționând că sunt conștienți doar de un „subset mic” de clienți afectați și că „nu este o problemă răspândită.”

Într-un articol publicat pe blogul oficial în martie 2025, Salesforce a avertizat clienții cu privire la atacurile de tip phishing vocal („vishing”) și la abuzul hackerilor de versiuni modificate malițios ale Data Loader.

Alte articole importante
SUA slăbește regulile bancare. Europa, sub presiune să reacționeze rapid
SUA slăbește regulile bancare. Europa, sub presiune să reacționeze rapid
Decizia autorităților americane de a relaxa cerințele de capital pentru marile bănci reaprinde dezbaterea globală privind reglementarea financiară și pune Uniunea Europeană într-o poziție delicată. Mișcarea riscă să declanșeze o competiție între marile economii pentru reguli mai permisive, într-un moment în care stabilitatea sistemului financiar rămâne o preocupare majoră după criza din 2008. O schimbare […]
Avertisment de la BNR: criza energetică globală obligă România să accelereze modernizarea infrastructurii
Avertisment de la BNR: criza energetică globală obligă România să accelereze modernizarea infrastructurii
Escaladarea tensiunilor din Orientul Mijlociu readuce în prim-plan vulnerabilitățile majore ale economiei globale, iar România nu face excepție. În acest context, oficialii de la Banca Națională a României (BNR) atrag atenția că țara noastră trebuie să își regândească rapid prioritățile energetice, punând accent pe eficiență și pe modernizarea rețelelor de transport și distribuție. Prim-viceguvernatorul BNR […]
O lovitură după alta: războiul din Iran zguduie inima industrială a Europei
Companii
O lovitură după alta: războiul din Iran zguduie inima industrială a Europei
Industria europeană traversează o nouă criză majoră, după ce conflictul din Iran a declanșat un val de scumpiri și blocaje în lanțurile de aprovizionare. Pentru companii deja afectate de pandemia de COVID-19, de Războiul din Ucraina și de tensiunile comerciale globale, această nouă lovitură riscă să adâncească dificultățile financiare. Creșterea accelerată a prețurilor la energie […]
Tensiuni la vârful SEC: conflicte interne sensibile și o primă victimă a dosarului Twitter?
Tensiuni la vârful SEC: conflicte interne sensibile și o primă victimă a dosarului Twitter?
Plecarea bruscă a fostei șefe a diviziei de aplicare a legii din cadrul SEC, Margaret Ryan, scoate la lumină disensiuni majore în interiorul uneia dintre cele mai importante instituții de reglementare financiară din lume. Surse apropiate situației susțin că oficialul s-a confruntat cu conducerea agenției în privința modului de gestionare a unor dosare sensibile, inclusiv […]
Criză pe piața petrolului: Guvernul anunță măsuri de urgență
Criză pe piața petrolului: Guvernul anunță măsuri de urgență
Guvernul va institui stare de criză pe piața petrolului și a produselor petroliere, pe fondul problemelor de aprovizionare și al instabilității prețurilor. Măsura vine ca răspuns la dezechilibrele tot mai evidente din sectorul energetic, care au un impact direct asupra economiei și consumatorilor. Guvernul declară situație de criză pe piața petrolului și produselor petroliere Guvernul […]
China anunţă că va plafona creşterea preţurilor la carburanţi în ţară
China anunţă că va plafona creşterea preţurilor la carburanţi în ţară
China a anunţat luni că va impune un plafon pentru creşterea maximă a preţurilor la carburanţi în ţară, pentru a uşura povara care apasă asupra consumatorilor în urma creşterii vertiginoase a preţurilor ţiţeiului, pe fondul războiului din Orientul Mijlociu, relatează AFP. Preţurile petrolului au explodat de la începutul conflictului, declanşat pe 28 februarie de atacurile […]