1749071819
2025-06-04 15:42:00
ハッカーのグループは、従業員を欺き、セールスフォースアプリの修正バージョンをインストールするように導くことにより、多数のヨーロッパおよびアメリカの企業をターゲットにしていたでしょう。
攻撃者が会社のクラウドサービスにアクセスし、機密データを取得して企業を脅迫することを許可するだろうと思われる欺ception。 Googleは、脅威インテリジェンスグループであるITセキュリティを扱う彼自身の部門を通じて彼を非難します。
ハッカー攻撃がどのように考えられたか
Secondomountainこれらのハッカーは、「犠牲者を欺くのに特に効果的」を示していただろうと考えていると、アメリカの通信社が報告した会社からのメモを読んでいます。彼らは、偽の通話を介してデータローダーの変更されたバージョンをインストールするようになったでしょう。
ハッカーは、研究者によると、企業の従業員に電話をかけて連絡しました(音声フィッシングまたは「ヴィッシング」。これは、最近数ヶ月でSalesforceによってすでに報告されているテクニックです)。これらの呼び出し中、彼らはIT部門のSalesforceの技術者または同僚として亡くなりました。彼らは使用しました – 読みます – 心強い、プロのトーン。たとえば、彼らは緊急のふりをしました:「セキュリティ上の理由でローダーの日付を更新する必要があります」。
その後、従業員に特定のリンク(公式Salesforce Oneに非常に似た詐欺的なWebページ)にアクセスするように招待しました。しかし、その偽のページでは、公式のページとは明らかに同一のデータローダーの変更バージョンをダウンロードすることが提供されました。ダウンロードすると、ハッカーはすべてにアクセスできます。
Salesforce Loaderとは何ですか
Data Loaderは、大規模なデータボリュームをインポート、エクスポート、更新できる企業向けのSalesforceツールです。これは、クラウドコンピューティング会社が市場に出す強力なツールであり、違反した場合にすべての企業データを提供する可能性があります。
従業員がアプリをインストールした場合、ハッカーは「顧客の妥協から敏感な情報を直接アクセス、尋問、抽出するための重要なスキルを取得します」と研究者は説明します。
このアクセスにより、ハッカーは顧客の会社ネットワーク内に移動できることが多く、他のクラウドサービスや会社の内部ネットワークへの攻撃が促進されます。ロイターのGoogleのスポークスマンによると、最近の数週間で行われた観察のみの影響を受けた少なくとも20社は少なくとも20社です。しかし、予算は高くなる可能性があります。
Salesforce:それは私たちのプラットフォームによって引き起こされる問題ではありません
Salesforceから、「説明されている問題が私たちのプラットフォームの本質的な脆弱性に由来するという兆候はない」が、違反もその危険も否定されていないことを知らせました。スポークスマンは、従業員を欺くために使用されるボーカルコールは「ユーザーのITセキュリティと優れた慣行の認識のギャップを悪用するように設計された標的となるソーシャルエンジニアリング詐欺」であると付け加えました。
スポークスマンは、影響を受ける顧客の正確な数を共有することを拒否しましたが、Salesforceは「関心のある顧客のわずかな部分しか認識していない」と述べ、「それは広範な問題ではない」と強調しました。
#ハッカーグループは偽のSalesforceアプリを通じて数十のEU企業に違反しましたこれが方法です