Google подтвердил нарушение данных, включающее одну из ее баз данных Salesforce, скомпрометированной в июне 2025 года Hacking Group Shinyhunters, также известной как UNC6040.
Нарушение было частью более широкой кампании по голосовой фишинге, предназначенной для пользователей Salesforce, и привело к предоставлению основной деловой информации, принадлежащей малым и средним предприятиям.
Несмотря на то, что Google превзошел серьезность инцидента, нарушение вызвало растущую обеспокоенность по поводу корпоративных пробелов в кибербезопасности и риска будущих попыток вымогательства. Это также поднимает более широкие вопросы о защите данных как для компаний, так и для частных лиц.
Подробная информация о нарушении Salesforce
В июне 2025 года хакеры проникли в экземпляр Google Salesforce, используемый для хранения контактных данных и заметок для малого и среднего бизнеса.
Google Intelligence Group (GTIG) сообщила, что злоумышленники, представляющие его поддержку, используются голос фишинг Чтобы обмануть сотрудника одобрить вредоносную версию приложения Salesforce Data Loader.
Это позволено Данные эксфильтрация базовой бизнес -информации, такой как названия компаний и контактные данные, в «небольшом окне времени» до того, как был отменен доступ.
Google заявил«Извлеченные данные были ограничены в значительной степени общедоступной информации», и подтвердил, что никакие конфиденциальные личные или финансовые данные не были скомпрометированы.
Нарушение связано с кампанией, затрагивающей многие организации, в том числе сам Google, Louis Vuitton, Chanel, Alliaz, Adidas, Qantas и Pandora, с хакерами, использующими подключенные функции Salesforce для доступа и кражи данных.
Как работали хакеры
А ShinyHunters Группа, известная громкими кражами данных, использовала сложную тактику социальной инженерии.
Злоумышленники выдавали себя за ИТ-персонала, связавшись с англоговорящими сотрудниками в многонациональных фирмах по телефонным звонкам, чтобы привести их на поддельную страницу настройки Salesforce.
Пострадавшие были обмануты в входе в восьмизначный код, связывая приложение вредоносного погрузчика в их среде Salesforce.
Это предоставило значительные возможности хакеров для доступа, запроса и чувствительной к эксфильтрате », с некоторыми атаками, позволяющими боковым движением на такие платформы, как Okta и Microsoft 365.
Google отметил, что злоумышленники использовали Mullvad VPN IPS и TOR, чтобы замаскировать свою деятельность, усложняя обнаружение.
Salesforce разъяснена«Нет никаких признаков, что проблема связана с любой уязвимостью, присущей нашим услугам», приписывая нарушение манипуляциям с пользователями, а не недостатками платформы.
A x post от @TweetThreatNews 7 августа 2025 года говорится: «Google подтверждает нарушение базы данных Salesforce Shinyhunters через социальную инженерию и виринги, разоблачая информацию о бизнесе и требование вымогательства биткойнов».
Google подтверждает нарушение базы данных Salesforce ShinyHunters через социальную инженерию и вирингу, раскрывая информацию о бизнесе и требование вымогательства биткойнов. Злоумышленники нацелились на ИТ -персонал, используя вредоносные приложения. #Datatheft #Vishing #НАСhttps://t.co/oad9zhu2bp
– Новости кибербезопасности каждый день (@TweetThreatNews) 7 августа 2025 года
Более широкие последствия и проблемы
В то время как Google утверждает, что украденные данные были ограничены, эксперты предупреждают о значительных рисках. Бен Маккарти, инженер по кибербезопасности, отметил, «А Ключевой проблемой является личная информация Доступ к этим атакам, таким как имена и даты рождения, – это информация, которую нельзя изменить ».
Время нарушения, за несколько месяцев до раскрытия, поднимает вопросы о прозрачности, причем Google не подтверждает, был ли получен спрос на выкуп.
Отчеты показывают, что ShinyHunters может запустить сайт утечки данных для жертв давления, с одной компанией По сообщениям, заплатить 300 000 фунтов стерлингов (400 000 долларов США) в биткойнах Чтобы предотвратить утечки.
A x post от @Hackerslord_24 6 августа 2025 года предупредил: «Хакеры обращались к контактным данным для небольших клиентов Biz в июне-теперь они вернулись, угрожая жертвам 72-часовыми требованиями вымогательства биткойнов».
🚨 ОБНОВЛЕНИЕ: Google подтверждает, что он пострадал в атаках Salesforce.
Хакеры получали доступ к контактным данным для небольших клиентов Biz в июне – затем исчез.
Сейчас? Они вернулись, угрожая жертвам 72-часовыми требованиями вымогательства биткойнов, представляя себя как ShinyHunters. pic.twitter.com/4ff5wlwv2m
– Hackerslord Studios (@Hackerslord_24) 6 августа 2025 года
Инцидент подчеркивает уязвимости на облачных платформах, опасения, что украденные данные могут подпитывать дальнейшие фишинговые мошенничества или кражу личных данных. Предприятиям рекомендуется улучшить многофакторную аутентификацию, ограничить разрешения API и обучать персонал для распознавания тактики Vishing для предотвращения будущих нарушений.
В то время как Breach Google, хотя и содержатся, подчеркивает растущую угрозу социальной инженерии в корпоративной кибербезопасности.
Поскольку Shinyhunters продолжает ориентироваться на пользователей Salesforce, инцидент служит тревожным призывом для организаций поддержать защиту, с потенциальными волновыми последствиями для конфиденциальности данных и доверия к облачным сервисам.
2025-08-08 09:04:00
1754644736
#Уточнение #данных #Google #кибер #катастрофа #создании #как #Salesforce #Hack #Sparks
По теме
