Prima pagină » Hackerii folosesc o versiune modificată a aplicației Salesforce ca să păcălească angajații și să șantajeze companiile, avertizează Google

Hackerii folosesc o versiune modificată a aplicației Salesforce ca să păcălească angajații și să șantajeze companiile, avertizează Google

Hackerii folosesc o versiune modificată a aplicației Salesforce ca să păcălească angajații și să șantajeze companiile, avertizează Google
Hackerii folosesc o versiune modificată a aplicației Salesforce ca să păcălească angajații și să șantajeze companiile, avertizează Google. Foto: Colaj SHutterstock

Grupuri de hackeri au dezvoltat o metodă sofisticată prin care păcălesc angajații unor companii din Europa și America să instaleze o versiune modificată a unei aplicații legate de Salesforce, permițând astfel infractorilor să fure volume mari de date, să obțină acces la alte servicii cloud corporative și să șantajeze companiile vizate, a anunțat Google, miercuri.

Cum funcționează atacul

Potrivit cercetătorilor din cadrul Google Threat Intelligence Group, grupul de hackeri identificat sub denumirea UNC6040 este „deosebit de eficient în a păcăli angajații” să instaleze o versiune modificată a Data Loader, un instrument proprietar Salesforce folosit pentru importul în masă de date în mediile Salesforce.

Hackerii folosesc apeluri telefonice pentru a convinge angajații să acceseze o pagină falsă de configurare a unei aplicații conectate Salesforce, unde sunt rugați să aprobe instalarea acestei versiuni neautorizate, care imită Data Loader-ul original, scrie CNN.

Odată instalată aplicația, atacatorii obțin „capacități semnificative de a accesa, interoga și extrage informații sensibile direct din mediile compromise ale clienților Salesforce,” au explicat cercetătorii.

Accesul obținut le permite adesea hackerilor să se deplaseze liber în rețeaua clientului, facilitând astfel atacuri asupra altor servicii cloud și rețele interne corporative.

Legături cu grupări criminale cunoscute

Infrastructura tehnică asociată acestei campanii prezintă caracteristici similare cu cele ale ecosistemului cunoscut sub numele „The Com,” un grup larg, format din mici grupuri disparate implicate în activități cibernetice infracționale și, uneori, violente, au mai precizat cercetătorii.

Impactul asupra companiilor

Un purtător de cuvânt al Google a declarat pentru Reuters că aproximativ 20 de organizații au fost afectate de campania UNC6040, observată în ultimele luni. Din acestea, un subset a suferit pierderi de date prin extragere neautorizată.

Reprezentanții Salesforce au transmis prin email că „nu există indicii că problema descrisă ar proveni dintr-o vulnerabilitate inerentă platformei noastre.” Ei au subliniat că apelurile telefonice folosite pentru a păcăli angajații sunt „scamuri de inginerie socială bine țintite, concepute pentru a exploata lipsuri în conștientizarea securității cibernetice și bunele practici ale utilizatorilor individuali.”

De asemenea, reprezentanții Salesforce au refuzat să ofere un număr exact al clienților afectați, menționând că sunt conștienți doar de un „subset mic” de clienți afectați și că „nu este o problemă răspândită.”

Într-un articol publicat pe blogul oficial în martie 2025, Salesforce a avertizat clienții cu privire la atacurile de tip phishing vocal („vishing”) și la abuzul hackerilor de versiuni modificate malițios ale Data Loader.

Alte articole importante
Economia României a intrat oficial în recesiune. PIB-ul a scăzut pentru al treilea trimestru consecutiv
Economia României a intrat oficial în recesiune. PIB-ul a scăzut pentru al treilea trimestru consecutiv
Datele publicate de Institutul Național de Statistică (INS) confirmă că economia României a intrat oficial în recesiune tehnică, după ce Produsul Intern Brut (PIB) a continuat să scadă și în primul trimestru din 2026. Potrivit estimărilor oficiale, PIB-ul s-a redus cu 0,2% în primele trei luni ale acestui an față de trimestrul anterior și cu […]
Bursa de Valori București a închis pe verde. Indicele BET a depășit pragul de 30.090 de puncte
Bursa de Valori București a închis pe verde. Indicele BET a depășit pragul de 30.090 de puncte
Ședința de marți s-a încheiat în teritoriu pozitiv la Bursa de Valori București (BVB), iar principalul indice al pieței, BET, a urcat cu 0,25%, până la 30.090,61 puncte. Evoluția BVB confirmă menținerea unui ton optimist în rândul investitorilor, în contextul unui rulaj semnificativ mai mare decât cel din ședința anterioară. Valoarea totală a tranzacțiilor a […]
Revoluție la ANAF: inspectorii vor primi până la trei salarii bonus dacă aduc mai mulți bani la buget
Companii
Revoluție la ANAF: inspectorii vor primi până la trei salarii bonus dacă aduc mai mulți bani la buget
România pregătește o schimbare majoră în modul în care sunt plătiți angajații Agenției Naționale de Administrare Fiscală (ANAF). Firmele vor trebui să se pregătească pentru controale mai dure, după ce statul vrea să lege veniturile angajaților ANAF de sumele colectate. Inspectorii care contribuie la creșterea încasărilor la buget ar putea primi bonusuri consistente, de până […]
Vacanțele de vară se schimbă radical. Războiul din Iran îi face pe turiști să călătorească cu „planul B” pregătit
Vacanțele de vară se schimbă radical. Războiul din Iran îi face pe turiști să călătorească cu „planul B” pregătit
Conflictul din Iran rescrie planurile de concediu pentru milioane de turiști din întreaga lume. În fața prețurilor tot mai mari la biletele de avion, a costurilor ridicate ale combustibilului și a riscului de anulări, tot mai mulți europeni aleg vacanțe mai scurte, mai aproape de casă și cu alternative pregătite din timp. Industria turismului observă […]
Statele Unite scot încă 53,3 milioane de barili din rezerva strategică pentru a tempera explozia prețurilor la petrol
Statele Unite scot încă 53,3 milioane de barili din rezerva strategică pentru a tempera explozia prețurilor la petrol
Administrația condusă de Donald Trump a anunțat o nouă intervenție de amploare pe piața petrolului, prin împrumutul a 53,3 milioane de barili de țiței din Rezerva Strategică de Petrol a Statelor Unite către companii energetice. Măsura face parte dintr-un plan internațional coordonat pentru a calma piețele, după ce conflictul militar dintre Statele Unite, Israel și […]
Casa Verde Fotovoltaic dispare din bugetul AFM. Critici dure după mutarea a 1,5 miliarde de lei către proiectele de apă și canalizare
Casa Verde Fotovoltaic dispare din bugetul AFM. Critici dure după mutarea a 1,5 miliarde de lei către proiectele de apă și canalizare
Programul Casa Verde Fotovoltaic, prin care sute de mii de români și-au instalat panouri solare și și-au redus facturile la energie, nu mai apare în bugetul din 2026 al Administrației Fondului pentru Mediu (AFM). Decizia a stârnit reacții puternice din partea industriei de profil, care acuză autoritățile că renunță la unul dintre puținele programe care […]