Prima pagină » Hackerii folosesc o versiune modificată a aplicației Salesforce ca să păcălească angajații și să șantajeze companiile, avertizează Google

Hackerii folosesc o versiune modificată a aplicației Salesforce ca să păcălească angajații și să șantajeze companiile, avertizează Google

Hackerii folosesc o versiune modificată a aplicației Salesforce ca să păcălească angajații și să șantajeze companiile, avertizează Google
Hackerii folosesc o versiune modificată a aplicației Salesforce ca să păcălească angajații și să șantajeze companiile, avertizează Google. Foto: Colaj SHutterstock

Grupuri de hackeri au dezvoltat o metodă sofisticată prin care păcălesc angajații unor companii din Europa și America să instaleze o versiune modificată a unei aplicații legate de Salesforce, permițând astfel infractorilor să fure volume mari de date, să obțină acces la alte servicii cloud corporative și să șantajeze companiile vizate, a anunțat Google, miercuri.

Cum funcționează atacul

Potrivit cercetătorilor din cadrul Google Threat Intelligence Group, grupul de hackeri identificat sub denumirea UNC6040 este „deosebit de eficient în a păcăli angajații” să instaleze o versiune modificată a Data Loader, un instrument proprietar Salesforce folosit pentru importul în masă de date în mediile Salesforce.

Hackerii folosesc apeluri telefonice pentru a convinge angajații să acceseze o pagină falsă de configurare a unei aplicații conectate Salesforce, unde sunt rugați să aprobe instalarea acestei versiuni neautorizate, care imită Data Loader-ul original, scrie CNN.

Odată instalată aplicația, atacatorii obțin „capacități semnificative de a accesa, interoga și extrage informații sensibile direct din mediile compromise ale clienților Salesforce,” au explicat cercetătorii.

Accesul obținut le permite adesea hackerilor să se deplaseze liber în rețeaua clientului, facilitând astfel atacuri asupra altor servicii cloud și rețele interne corporative.

Legături cu grupări criminale cunoscute

Infrastructura tehnică asociată acestei campanii prezintă caracteristici similare cu cele ale ecosistemului cunoscut sub numele „The Com,” un grup larg, format din mici grupuri disparate implicate în activități cibernetice infracționale și, uneori, violente, au mai precizat cercetătorii.

Impactul asupra companiilor

Un purtător de cuvânt al Google a declarat pentru Reuters că aproximativ 20 de organizații au fost afectate de campania UNC6040, observată în ultimele luni. Din acestea, un subset a suferit pierderi de date prin extragere neautorizată.

Reprezentanții Salesforce au transmis prin email că „nu există indicii că problema descrisă ar proveni dintr-o vulnerabilitate inerentă platformei noastre.” Ei au subliniat că apelurile telefonice folosite pentru a păcăli angajații sunt „scamuri de inginerie socială bine țintite, concepute pentru a exploata lipsuri în conștientizarea securității cibernetice și bunele practici ale utilizatorilor individuali.”

De asemenea, reprezentanții Salesforce au refuzat să ofere un număr exact al clienților afectați, menționând că sunt conștienți doar de un „subset mic” de clienți afectați și că „nu este o problemă răspândită.”

Într-un articol publicat pe blogul oficial în martie 2025, Salesforce a avertizat clienții cu privire la atacurile de tip phishing vocal („vishing”) și la abuzul hackerilor de versiuni modificate malițios ale Data Loader.

Alte articole importante
Vis italian sau coșmar imobiliar? Rata și întreținerea unei locuințe în Italia ajunge la 2000 de euro lunar în marile orașe
Vis italian sau coșmar imobiliar? Rata și întreținerea unei locuințe în Italia ajunge la 2000 de euro lunar în marile orașe
Viața în Italia poate părea idilică, dar între realitatea facturilor și rata la bancă, costul unei locuințe devine un adevărat test de rezistență financiară. În marile orașe din nordul Italiei, o locuință de 100 mp te poate costa până la 2.000 de euro pe lună, în timp ce în sud, cheltuielile scad la aproape o […]
Ce conține megaproiectul de lege bugetară propus de Trump, numit de Musk „o abominaţie dezgustătoare”. Creșteri masive la Pentagon și Homeland Security, tăieri drastice în alte sectoare
Ce conține megaproiectul de lege bugetară propus de Trump, numit de Musk „o abominaţie dezgustătoare”. Creșteri masive la Pentagon și Homeland Security, tăieri drastice în alte sectoare
Administrația Trump a prezentat propunerea bugetară pentru anul fiscal 2026, care aduce schimbări semnificative în prioritățile financiare ale guvernului federal. Cel mai notabil aspect este creșterea substanțială a fondurilor alocate Departamentului Apărării (Pentagon) și Departamentului pentru Securitate Internă (Homeland Security), în timp ce alte agenții guvernamentale, inclusiv programe sociale și de asistență internațională, se confruntă […]
Zona euro bifează al cincilea trimestru consecutiv de creștere
Zona euro bifează al cincilea trimestru consecutiv de creștere
Produsul intern brut în zona euro a crescut cu 0,6% în primul trimestru din 2025 comparativ cu ultimul trimestru din 2024, marcând cel mai rapid ritm de creștere de la sfârșitul anului 2022 încoace. Totodată, economia zonei euro și-a accelerat ritmul de creștere, impulsionată fiind de majorarea exporturilor din țări precum Irlanda și Germania, care […]
Industria de gaming spulberă bursa: Creștere de 46% în 2025, de patru ori mai mult decât S&P 500
Industria de gaming spulberă bursa: Creștere de 46% în 2025, de patru ori mai mult decât S&P 500
Industria de gaming a înregistrat o creștere de patru ori mai rapidă decât indicele S&P 500, potrivit unei analize realizată de platforma de tranzacționare și investiții eToro. Într-un an marcat de volatilitate economică, inflație moderată și un apetit crescut pentru investiții în divertisment digital, companiile de jocuri video au înregistrat o creștere medie de 46% […]
JPMorgan amenință să concedieze analiștii care acceptă oferte de muncă viitoare la alte companii
JPMorgan amenință să concedieze analiștii care acceptă oferte de muncă viitoare la alte companii
JPMorgan Chase a transmis noilor săi absolvenți că, dacă acceptă oferte de muncă cu dată viitoare la alte companii în decurs de 18 luni de la începerea programului de analiști, vor fi concediați. Această decizie face parte dintr-un pachet de măsuri incluse într-o scrisoare adresată recruților care urmează să înceapă programul de pregătire pentru analiști […]
Topul celor mai bine plătiți CEO din America în 2024. Sume record au intrat în posesia executivilor anul trecut
Companii
Topul celor mai bine plătiți CEO din America în 2024. Sume record au intrat în posesia executivilor anul trecut
În anul 2024, salariile directorilor executivi (CEO) ai companiilor americane au atins niveluri fără precedent, reflectând o tendință clară de legare a veniturilor acestora de performanțele bursiere și de valoarea acțiunilor deținute. Potrivit datelor oficiale, remunerația mediană a unui CEO din SUA a ajuns la 16,8 milioane de dolari, o creștere semnificativă față de anii […]