Google стал жертвой мошеннической схемы в Salesforce, которую сам обнаружил в июне

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Оффтопик

Компания Google подтвердила, что стала жертвой той же мошеннической схемы, о которой сама предупреждала в июне 2025 года. Атака была направлена на экземпляр Salesforce компании, что позволило злоумышленникам получить доступ к коммерческой информации, включая названия компаний и контактные данные.

Взлом произошел в июне, однако Google сообщил об инциденте только 8 августа, через два месяца после атаки. По заявлению компании, злоумышленники имели доступ к данным в течение короткого промежутка времени до блокировки несанкционированного доступа.

Автор: Freepik Источник: ru.freepik.com

Мошенническая схема, затронувшая Google и другие крупные компании, включая Adidas, Cisco, Louis Vuitton и Tiffany & Co., использует социальную инженерию вместо технических уязвимостей. Злоумышленники звонят сотрудникам компаний, представляясь ИТ-специалистами, и просят подключить внешнее приложение к корпоративному экземпляру Salesforce. Когда сотрудник соглашается, мошенники запрашивают восьмизначный код безопасности, необходимый для завершения подключения, что дает им доступ ко всем данным в системе.

Google первоначально связывал атаки с группой UNC6040, но позже выявил активность второй группы — UNC6042, известной как ShinyHunters, которая занимается вымогательством. По данным Google, ShinyHunters может готовиться к эскалации тактики вымогательства путем запуска сайта с утечкой данных для усиления давления на жертв.

Эксперты предполагают, что количество пострадавших компаний может быть значительно больше, чем известно на данный момент. Клиентам Salesforce рекомендуется проверить, какие внешние источники имеют доступ к их аккаунтам, внедрить многофакторную аутентификацию и обучить персонал распознавать подобные мошеннические схемы.

Источник: Ars Technica

Автор не входит в состав редакции iXBT.com (подробнее »)

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Мозг охладили до −196 °C, а затем полностью восстановили его функции: как ученые впервые перезапустили нервную ткань после глубокой заморозки

Крионика долгое время оставалась уделом научной фантастики и предметом торговли сомнительных стартапов. Проблема заключается в физических свойствах воды. При охлаждении ниже нуля градусов жидкости...

Обзор лазерного дальномера FNIRSI IR40: компактный прибор, который поможет в быту и на работе

Рулетка или всё-таки современные технологии? В этом обзоре я расскажу про компактный дальномер, который по размеру практически сопоставим с зажигалкой. Он получил фирменное приложение для...

Где найти вулканы, гейзеры, медведей и дельфинов, и всё в одном месте

Каждый раз, когда выбираешь, ну или хотя бы планируешь путешествие на светлое будущее, всегда приходится от чего-то отказываться. В одном месте есть пляж и дельфины, в другом красивая природа,...

Кто такие красные панды и как лень помогает им выживать

В густых бамбуковых лесах, опоясывающих южные склоны Гималаев на высоте от двух до четырёх с половиной тысяч метров, скрывается существо, которое биологи называют последней загадкой эволюции....

Как хранить зимний гардероб 6-7 месяцев без моли и плесени: пошаговая инструкция

Полная инструкция по хранению зимней одежды на 6-7 месяцев. Как защитить гардероб от моли, плесени и деформации. Пошаговая схема, чек-лист и полезные советы.

Официально признан новый глобальный загрязнитель: как атмосфера Земли пропиталась промышленными полимерами

Современная экологическая повестка сосредоточена на двух проблемах: распространении микропластика и накоплении перфторалкильных веществ (PFAS). Эти соединения тщательно отслеживаются в питьевой...