1749116154
2025-06-05 09:22:00
- 進行中のヴィッシングキャンペーンの警告Googleの専門家
- 脅威俳優はITサポートになりすまし、人々をだましてマルウェアをダウンロードするようにします
- 偽のSalesforceアプリを使用してデータを盗みます
サイバー犯罪者がなりすましたとき、約20社がデータを失いました Salesforce それらをだましてダウンロードしました 悪意のあるソフトウェア、専門家は警告しています。
新しいGoogle Threat Intelligence Group(GTIG)レポートは、UNC6040が数ヶ月間西部の組織をターゲットにしているため、脅威アクターがどのように追跡されたかを明らかにしました。
彼らは、ホスピタリティ、小売、教育、その他の垂直の企業に電話をかけ、ITサポートのふりをして、従業員がSalesforce Data Loaderの汚染バージョンのダウンロードとインストールをトリックします。
「重要な能力」
悪意のあるプログラムをインストールすることにより、被害者は、侵害されたSalesforceの顧客環境から機密情報に直接アクセス、クエリ、および抽出するためにUNC6040の「重要な機能」を認めます、とGTIGは説明しました。
Googleはまた、データを盗むまでの間、そして犠牲者をお金のために強要しようとして手を伸ばす瞬間の間に数ヶ月が経るだろうと述べた。
これは、研究者が推測していると推測すると、あるグループが盗みをし、別のグループが交渉を行っていることを意味する可能性があります。 UNC6040は、過去のShinyHuntersなどのグループとの提携を主張しており、サイバー犯罪者の大規模でゆるく接続された集団である「The Com」の一部になる可能性があります。
散在するクモなどの悪名高いグループも、この地下生態系の一部です。
最後に、Googleは、観察されたすべての場合において、攻撃者はシステムではなく人々を標的にする操作とトリックに依存していると強調しました。
このキャンペーンでは、Salesforceに固有の脆弱性は見つかりませんでした。したがって、これを防御するための最良の方法、および他の同様のキャンペーンは、フィッシングとそのバリエーション(スミッシング、ヴィッシング、クイシングなど)の危険性について従業員を教育することです。
あなたも好きかもしれません
#偽のITサポート音声通話はサイバーの強要と盗まれた会社のデータにつながります