Google стал жертвой мошеннической схемы в Salesforce, которую сам обнаружил в июне

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Оффтопик

Компания Google подтвердила, что стала жертвой той же мошеннической схемы, о которой сама предупреждала в июне 2025 года. Атака была направлена на экземпляр Salesforce компании, что позволило злоумышленникам получить доступ к коммерческой информации, включая названия компаний и контактные данные.

Взлом произошел в июне, однако Google сообщил об инциденте только 8 августа, через два месяца после атаки. По заявлению компании, злоумышленники имели доступ к данным в течение короткого промежутка времени до блокировки несанкционированного доступа.

Автор: Freepik Источник: ru.freepik.com

Мошенническая схема, затронувшая Google и другие крупные компании, включая Adidas, Cisco, Louis Vuitton и Tiffany & Co., использует социальную инженерию вместо технических уязвимостей. Злоумышленники звонят сотрудникам компаний, представляясь ИТ-специалистами, и просят подключить внешнее приложение к корпоративному экземпляру Salesforce. Когда сотрудник соглашается, мошенники запрашивают восьмизначный код безопасности, необходимый для завершения подключения, что дает им доступ ко всем данным в системе.

Google первоначально связывал атаки с группой UNC6040, но позже выявил активность второй группы — UNC6042, известной как ShinyHunters, которая занимается вымогательством. По данным Google, ShinyHunters может готовиться к эскалации тактики вымогательства путем запуска сайта с утечкой данных для усиления давления на жертв.

Эксперты предполагают, что количество пострадавших компаний может быть значительно больше, чем известно на данный момент. Клиентам Salesforce рекомендуется проверить, какие внешние источники имеют доступ к их аккаунтам, внедрить многофакторную аутентификацию и обучить персонал распознавать подобные мошеннические схемы.

Источник: Ars Technica

Автор не входит в состав редакции iXBT.com (подробнее »)

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

И для металла, и для поп-музыки. Гибридные наушники, которые смогли. Обзор TRN Shell

Похоже что мои поиски наушников с хорошим звуком завершились. 4 драйвера для высоких, средних и низких частот и отзывы, что звук как у гораздо более дорогих модели. Путь к этим гибридным TRN Shell...

Анатомия фастфуда: почему куриные стрипсы стоят вдвое дороже наггетсов

Представьте эту до боли знакомую сцену. Вы стоите у светящегося меню в ресторане быстрого питания или задумчиво разглядываете морозильный ларь в супермаркете. Перед вами два, казалось бы,...

Эта рыба умеет ходить по суше: 5 видов, которые выглядят как баг в реальности

Принято считать, что жизнь рыб строго ограничена водной средой. Однако эволюция сформировала виды, способные не только выживать на открытом воздухе, но и целенаправленно передвигаться по суше. Они...

✦ ИИ  Почему современным оптическим мышкам больше не нужна красная подсветка

Каждый, кто застал компьютерный бум нулевых, помнит символ прогресса в устройствах ввода — красный огонёк, бьющий из-под новой оптической мышки. Он пришёл на смену вечно забивающимся...

Обзор детектора FNIRSI WD-02: проводка и арматура не скроется

Ремонт в доме, в квартире или в гараже чаще всего подразумевает сверление или штробление стен и потолков, но как не попасть в проводку или арматуру? Конечно есть множество разнообразных приборов...

Обзор беговых смарт-часов Amazfit Active 3 Premium: теперь ты знаешь свой порог лактата

Решил заняться бегом, а выбор программ в фитнес-часах ограничен? На помощь пришли Amazfit с беговыми смарт-часами Active 3 Premium, в которых есть 10 видов беговых тренировок и оценка порога лактата.