Уточнение данных Google: кибер катастрофа в создании как Salesforce Hack Sparks.

Google подтвердил нарушение данных, включающее одну из ее баз данных Salesforce, скомпрометированной в июне 2025 года Hacking Group Shinyhunters, также известной как UNC6040.

Нарушение было частью более широкой кампании по голосовой фишинге, предназначенной для пользователей Salesforce, и привело к предоставлению основной деловой информации, принадлежащей малым и средним предприятиям.

Несмотря на то, что Google превзошел серьезность инцидента, нарушение вызвало растущую обеспокоенность по поводу корпоративных пробелов в кибербезопасности и риска будущих попыток вымогательства. Это также поднимает более широкие вопросы о защите данных как для компаний, так и для частных лиц.

Подробная информация о нарушении Salesforce

В июне 2025 года хакеры проникли в экземпляр Google Salesforce, используемый для хранения контактных данных и заметок для малого и среднего бизнеса.

Google Intelligence Group (GTIG) сообщила, что злоумышленники, представляющие его поддержку, используются голос фишинг Чтобы обмануть сотрудника одобрить вредоносную версию приложения Salesforce Data Loader.

Это позволено Данные эксфильтрация базовой бизнес -информации, такой как названия компаний и контактные данные, в «небольшом окне времени» до того, как был отменен доступ.

Google заявил«Извлеченные данные были ограничены в значительной степени общедоступной информации», и подтвердил, что никакие конфиденциальные личные или финансовые данные не были скомпрометированы.

Нарушение связано с кампанией, затрагивающей многие организации, в том числе сам Google, Louis Vuitton, Chanel, Alliaz, Adidas, Qantas и Pandora, с хакерами, использующими подключенные функции Salesforce для доступа и кражи данных.

Как работали хакеры

А ShinyHunters Группа, известная громкими кражами данных, использовала сложную тактику социальной инженерии.

Злоумышленники выдавали себя за ИТ-персонала, связавшись с англоговорящими сотрудниками в многонациональных фирмах по телефонным звонкам, чтобы привести их на поддельную страницу настройки Salesforce.

Read more:  Трамп взвешивает возможность снижения тарифов на сталь и алюминий на фоне приближения промежуточных выборов: доклад

Пострадавшие были обмануты в входе в восьмизначный код, связывая приложение вредоносного погрузчика в их среде Salesforce.

Это предоставило значительные возможности хакеров для доступа, запроса и чувствительной к эксфильтрате », с некоторыми атаками, позволяющими боковым движением на такие платформы, как Okta и Microsoft 365.

Google отметил, что злоумышленники использовали Mullvad VPN IPS и TOR, чтобы замаскировать свою деятельность, усложняя обнаружение.

Salesforce разъяснена«Нет никаких признаков, что проблема связана с любой уязвимостью, присущей нашим услугам», приписывая нарушение манипуляциям с пользователями, а не недостатками платформы.

A x post от @TweetThreatNews 7 августа 2025 года говорится: «Google подтверждает нарушение базы данных Salesforce Shinyhunters через социальную инженерию и виринги, разоблачая информацию о бизнесе и требование вымогательства биткойнов».

Более широкие последствия и проблемы

В то время как Google утверждает, что украденные данные были ограничены, эксперты предупреждают о значительных рисках. Бен Маккарти, инженер по кибербезопасности, отметил, «А Ключевой проблемой является личная информация Доступ к этим атакам, таким как имена и даты рождения, – это информация, которую нельзя изменить ».

Время нарушения, за несколько месяцев до раскрытия, поднимает вопросы о прозрачности, причем Google не подтверждает, был ли получен спрос на выкуп.

Отчеты показывают, что ShinyHunters может запустить сайт утечки данных для жертв давления, с одной компанией По сообщениям, заплатить 300 000 фунтов стерлингов (400 000 долларов США) в биткойнах Чтобы предотвратить утечки.

Read more:  Открытие новой луны вокруг Урана телескопом Джеймса Уэбба – Как далеко зашла наука?

A x post от @Hackerslord_24 6 августа 2025 года предупредил: «Хакеры обращались к контактным данным для небольших клиентов Biz в июне-теперь они вернулись, угрожая жертвам 72-часовыми требованиями вымогательства биткойнов».

Инцидент подчеркивает уязвимости на облачных платформах, опасения, что украденные данные могут подпитывать дальнейшие фишинговые мошенничества или кражу личных данных. Предприятиям рекомендуется улучшить многофакторную аутентификацию, ограничить разрешения API и обучать персонал для распознавания тактики Vishing для предотвращения будущих нарушений.

В то время как Breach Google, хотя и содержатся, подчеркивает растущую угрозу социальной инженерии в корпоративной кибербезопасности.

Поскольку Shinyhunters продолжает ориентироваться на пользователей Salesforce, инцидент служит тревожным призывом для организаций поддержать защиту, с потенциальными волновыми последствиями для конфиденциальности данных и доверия к облачным сервисам.


2025-08-08 09:04:00


1754644736
#Уточнение #данных #Google #кибер #катастрофа #создании #как #Salesforce #Hack #Sparks

По теме

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.