Prima pagină » Hackerii folosesc o versiune modificată a aplicației Salesforce ca să păcălească angajații și să șantajeze companiile, avertizează Google

Hackerii folosesc o versiune modificată a aplicației Salesforce ca să păcălească angajații și să șantajeze companiile, avertizează Google

Hackerii folosesc o versiune modificată a aplicației Salesforce ca să păcălească angajații și să șantajeze companiile, avertizează Google
Hackerii folosesc o versiune modificată a aplicației Salesforce ca să păcălească angajații și să șantajeze companiile, avertizează Google. Foto: Colaj SHutterstock

Grupuri de hackeri au dezvoltat o metodă sofisticată prin care păcălesc angajații unor companii din Europa și America să instaleze o versiune modificată a unei aplicații legate de Salesforce, permițând astfel infractorilor să fure volume mari de date, să obțină acces la alte servicii cloud corporative și să șantajeze companiile vizate, a anunțat Google, miercuri.

Cum funcționează atacul

Potrivit cercetătorilor din cadrul Google Threat Intelligence Group, grupul de hackeri identificat sub denumirea UNC6040 este „deosebit de eficient în a păcăli angajații” să instaleze o versiune modificată a Data Loader, un instrument proprietar Salesforce folosit pentru importul în masă de date în mediile Salesforce.

Hackerii folosesc apeluri telefonice pentru a convinge angajații să acceseze o pagină falsă de configurare a unei aplicații conectate Salesforce, unde sunt rugați să aprobe instalarea acestei versiuni neautorizate, care imită Data Loader-ul original, scrie CNN.

Odată instalată aplicația, atacatorii obțin „capacități semnificative de a accesa, interoga și extrage informații sensibile direct din mediile compromise ale clienților Salesforce,” au explicat cercetătorii.

Accesul obținut le permite adesea hackerilor să se deplaseze liber în rețeaua clientului, facilitând astfel atacuri asupra altor servicii cloud și rețele interne corporative.

Legături cu grupări criminale cunoscute

Infrastructura tehnică asociată acestei campanii prezintă caracteristici similare cu cele ale ecosistemului cunoscut sub numele „The Com,” un grup larg, format din mici grupuri disparate implicate în activități cibernetice infracționale și, uneori, violente, au mai precizat cercetătorii.

Impactul asupra companiilor

Un purtător de cuvânt al Google a declarat pentru Reuters că aproximativ 20 de organizații au fost afectate de campania UNC6040, observată în ultimele luni. Din acestea, un subset a suferit pierderi de date prin extragere neautorizată.

Reprezentanții Salesforce au transmis prin email că „nu există indicii că problema descrisă ar proveni dintr-o vulnerabilitate inerentă platformei noastre.” Ei au subliniat că apelurile telefonice folosite pentru a păcăli angajații sunt „scamuri de inginerie socială bine țintite, concepute pentru a exploata lipsuri în conștientizarea securității cibernetice și bunele practici ale utilizatorilor individuali.”

De asemenea, reprezentanții Salesforce au refuzat să ofere un număr exact al clienților afectați, menționând că sunt conștienți doar de un „subset mic” de clienți afectați și că „nu este o problemă răspândită.”

Într-un articol publicat pe blogul oficial în martie 2025, Salesforce a avertizat clienții cu privire la atacurile de tip phishing vocal („vishing”) și la abuzul hackerilor de versiuni modificate malițios ale Data Loader.

Alte articole importante
Commerzbank anunță concedieri și ținte financiare mai ambițioase pentru a bloca preluarea de către UniCredit
Commerzbank anunță concedieri și ținte financiare mai ambițioase pentru a bloca preluarea de către UniCredit
Grupul bancar german Commerzbank a anunțat un nou plan de restructurare care include reducerea a aproximativ 3.000 de locuri de muncă și creșterea obiectivelor de profitabilitate până în 2028, într-o mișcare menită să întărească poziția băncii în fața tentativei de preluare venite din partea UniCredit. Anunțul a fost făcut vineri, după ce grupul italian UniCredit […]
Consiliul Concurenței monitorizează zilnic prețurile la carburanți. Chirițoiu: România are combustibili cu 16% mai ieftini decât media UE
Consiliul Concurenței monitorizează zilnic prețurile la carburanți. Chirițoiu: România are combustibili cu 16% mai ieftini decât media UE
Autoritățile urmăresc atent evoluția prețurilor la carburanți, în contextul scumpirilor accelerate din ultimele săptămâni și al tensiunilor de pe piețele internaționale.  Președintele Consiliului Concurenței, Bogdan Chirițoiu, a declarat că instituția colectează zilnic date privind prețurile practicate în marile lanțuri de benzinării din România și transmite aceste informații către Guvern. Potrivit acestuia, deși carburanții au depășit […]
Bursa de la București continuă să crească după căderea Guvernului. Investitorii văd „o ușurare”, iar leul recuperează timid
Bursa de la București continuă să crească după căderea Guvernului. Investitorii văd „o ușurare”, iar leul recuperează timid
Piața de capital din România a continuat să crească pentru a treia ședință consecutiv după demiterea Guvernului Bolojan, într-un context în care investitorii par să privească schimbările politice mai degrabă ca pe o resetare necesară decât ca pe un motiv de panică. În paralel, moneda națională a avut o apreciere simbolică în raport cu euro, […]
Bursele europene au explodat după semnalele de pace dintre SUA și Iran. Investitorii pariază pe sfârșitul tensiunilor din Orientul Mijlociu
Bursele europene au explodat după semnalele de pace dintre SUA și Iran. Investitorii pariază pe sfârșitul tensiunilor din Orientul Mijlociu
Piețele financiare europene au avut miercuri una dintre cele mai bune ședințe din ultimele luni, după apariția informațiilor potrivit cărora Statele Unite și Iranul sunt aproape de un acord care ar putea reduce semnificativ tensiunile din Orientul Mijlociu. Investitorii au reacționat imediat, iar marile burse de pe continent au închis pe creștere puternică. Optimismul a […]
Consumul românilor se prăbușește pentru a opta lună la rând. Datele INS arată un recul mai sever decât în unele perioade din pandemie
Consumul românilor se prăbușește pentru a opta lună la rând. Datele INS arată un recul mai sever decât în unele perioade din pandemie
Economia României primește un nou semnal de alarmă după ce datele publicate de Institutul Național de Statistică arată o scădere accentuată a consumului. Comerțul cu amănuntul continuă să se contracte pentru a opta lună consecutiv, într-un context marcat de inflație ridicată, scumpiri și incertitudine economică. Potrivit celor mai recente cifre ale INS, volumul cifrei de […]
ANAF a depășit ținta de încasări și a stabilit un nou record în 2026. Colectările la buget au trecut peste pragul estimat pentru aprilie
ANAF a depășit ținta de încasări și a stabilit un nou record în 2026. Colectările la buget au trecut peste pragul estimat pentru aprilie
Agenția Națională de Administrare Fiscală (ANAF) a înregistrat în luna aprilie cea mai mare colectare lunară de venituri la bugetul de stat din acest an, depășind cu aproximativ 1,6 miliarde de lei obiectivul stabilit de autorități. Potrivit informațiilor apărute în spațiul public, ținta de colectare pentru luna aprilie era de 56 de miliarde de lei, […]