Google стал жертвой мошеннической схемы в Salesforce, которую сам обнаружил в июне

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Оффтопик

Компания Google подтвердила, что стала жертвой той же мошеннической схемы, о которой сама предупреждала в июне 2025 года. Атака была направлена на экземпляр Salesforce компании, что позволило злоумышленникам получить доступ к коммерческой информации, включая названия компаний и контактные данные.

Взлом произошел в июне, однако Google сообщил об инциденте только 8 августа, через два месяца после атаки. По заявлению компании, злоумышленники имели доступ к данным в течение короткого промежутка времени до блокировки несанкционированного доступа.

Автор: Freepik Источник: ru.freepik.com

Мошенническая схема, затронувшая Google и другие крупные компании, включая Adidas, Cisco, Louis Vuitton и Tiffany & Co., использует социальную инженерию вместо технических уязвимостей. Злоумышленники звонят сотрудникам компаний, представляясь ИТ-специалистами, и просят подключить внешнее приложение к корпоративному экземпляру Salesforce. Когда сотрудник соглашается, мошенники запрашивают восьмизначный код безопасности, необходимый для завершения подключения, что дает им доступ ко всем данным в системе.

Google первоначально связывал атаки с группой UNC6040, но позже выявил активность второй группы — UNC6042, известной как ShinyHunters, которая занимается вымогательством. По данным Google, ShinyHunters может готовиться к эскалации тактики вымогательства путем запуска сайта с утечкой данных для усиления давления на жертв.

Эксперты предполагают, что количество пострадавших компаний может быть значительно больше, чем известно на данный момент. Клиентам Salesforce рекомендуется проверить, какие внешние источники имеют доступ к их аккаунтам, внедрить многофакторную аутентификацию и обучить персонал распознавать подобные мошеннические схемы.

Источник: Ars Technica

Автор не входит в состав редакции iXBT.com (подробнее »)

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Серфинг без капли воды: как оазис Уакачина стал курортом для тех, кто боится утонуть

Хочется ловить волну, но вот проблема: только оказавшись в водоёме глубже пары метров, вам даётся исключительно стиль топориком ко дну? В таком случае вам стоит узнать про самое необычное место для...

Астрономы доказали существование трех популяций сливающихся черных дыр: неразлучные пары, случайные встречи и «каннибалы»

Астрофизики получают информацию о слияниях черных дыр благодаря детекторам гравитационных волн. Когда два сверхплотных объекта сталкиваются, они вызывают возмущение пространства, которое...

Туер «Енисей»— один из последних в мире: почему он до сих пор работает на Казачинском пороге, хотя на всех остальных реках России и Европы такие суда давно исчезли

На реке Енисей есть участок, который веками оставался серьёзным препятствием для судоходства. Это Казачинский порог — природная «плотина» из скальных выступов и каменистых гряд,...

Наши предки вылуплялись из яиц: окаменелость возрастом 250 млн лет подтвердила спорную гипотезу палеонтологов

Эволюционная история млекопитающих неразрывно связана с процессом размножения. Долгое время биологи опирались на устоявшееся положение: древние предки современных млекопитающих, известные как...

Фильм «Белое солнце пустыни»: как он стал негласным талисманом космонавтов

У советских и российских космонавтов сложилась необычная, но неизменная традиция: перед стартом обязательно смотреть фильм «Белое солнце пустыни» — начало ритуала существует ещё с...

Обзор USB-тестера FNIRSI FNB-C2: с поддержкой PD 3.1 и мощностью 240 Вт

Новая модель USB-тестера FNIRSI FNB-C2 — это не просто компактный измерительный прибор, а полноценный инструмент для диагностики современных устройств питания. Он предназначен для...