Google стал жертвой мошеннической схемы в Salesforce, которую сам обнаружил в июне

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Оффтопик

Компания Google подтвердила, что стала жертвой той же мошеннической схемы, о которой сама предупреждала в июне 2025 года. Атака была направлена на экземпляр Salesforce компании, что позволило злоумышленникам получить доступ к коммерческой информации, включая названия компаний и контактные данные.

Взлом произошел в июне, однако Google сообщил об инциденте только 8 августа, через два месяца после атаки. По заявлению компании, злоумышленники имели доступ к данным в течение короткого промежутка времени до блокировки несанкционированного доступа.

Автор: Freepik Источник: ru.freepik.com

Мошенническая схема, затронувшая Google и другие крупные компании, включая Adidas, Cisco, Louis Vuitton и Tiffany & Co., использует социальную инженерию вместо технических уязвимостей. Злоумышленники звонят сотрудникам компаний, представляясь ИТ-специалистами, и просят подключить внешнее приложение к корпоративному экземпляру Salesforce. Когда сотрудник соглашается, мошенники запрашивают восьмизначный код безопасности, необходимый для завершения подключения, что дает им доступ ко всем данным в системе.

Google первоначально связывал атаки с группой UNC6040, но позже выявил активность второй группы — UNC6042, известной как ShinyHunters, которая занимается вымогательством. По данным Google, ShinyHunters может готовиться к эскалации тактики вымогательства путем запуска сайта с утечкой данных для усиления давления на жертв.

Эксперты предполагают, что количество пострадавших компаний может быть значительно больше, чем известно на данный момент. Клиентам Salesforce рекомендуется проверить, какие внешние источники имеют доступ к их аккаунтам, внедрить многофакторную аутентификацию и обучить персонал распознавать подобные мошеннические схемы.

Источник: Ars Technica

Автор не входит в состав редакции iXBT.com (подробнее »)

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Fnirsi tdm-120: бюджетный автономный тепловизор

Разрешение матрицы 120 на 90 пикселей, честная частота 25 Герц и чувствительность <60mK позволяют заметить малейший перегрев элемента платы или утечку в теплом полу задолго до серьезной аварии....

Астрономы получили самые убедительные доказательства существования первых звезд Вселенной: они оказались сверхмассивными

Через 400 миллионов лет после Большого взрыва Вселенная состояла исключительно из водорода, гелия и следовых количеств лития. Более тяжелых элементов, которые астрономы собирательно называют...

Серфинг без капли воды: как оазис Уакачина стал курортом для тех, кто боится утонуть

Хочется ловить волну, но вот проблема: только оказавшись в водоёме глубже пары метров, вам даётся исключительно стиль топориком ко дну? В таком случае вам стоит узнать про самое необычное место для...

Астрономы доказали существование трех популяций сливающихся черных дыр: неразлучные пары, случайные встречи и «каннибалы»

Астрофизики получают информацию о слияниях черных дыр благодаря детекторам гравитационных волн. Когда два сверхплотных объекта сталкиваются, они вызывают возмущение пространства, которое...

Туер «Енисей»— один из последних в мире: почему он до сих пор работает на Казачинском пороге, хотя на всех остальных реках России и Европы такие суда давно исчезли

На реке Енисей есть участок, который веками оставался серьёзным препятствием для судоходства. Это Казачинский порог — природная «плотина» из скальных выступов и каменистых гряд,...

Наши предки вылуплялись из яиц: окаменелость возрастом 250 млн лет подтвердила спорную гипотезу палеонтологов

Эволюционная история млекопитающих неразрывно связана с процессом размножения. Долгое время биологи опирались на устоявшееся положение: древние предки современных млекопитающих, известные как...