1756557402
2025-08-30 12:21:00
グループ ハッカー Shinyhuntersは、UNC6040とも呼ばれ、ハッキングされていると言われています データベース または、顧客データに対応する基礎データSalesforce グーグル。データベースは、中小企業に関する連絡先情報と記録を保存することです。詐欺師は、エンジニアリングを通じて被害者のネットワークにアクセスします フィッシング 声。
「俳優が取得したデータは基本的なビジネス情報に限定されており、そのほとんどは、ビジネス名や連絡先など、一般に公開されています」と2025年8月5日火曜日のGoogle Cloudの公式ブログの公式声明。
Googleアナリストによると、加害者はアクセスが遮断される前に短時間でデータを取得しました。恐torにつながるハッキングには、組織の従業員への電話と電子メールが含まれます。これらの従業員は、72時間以内にビットコインを支払うように促されました。恐torの電子メールアドレスが知られています [email protected] そして [email protected]。
Googleチームは、Shinyhuntersがデータリークサイトを立ち上げることで恐torを増やしていると考えています。 「最初はDataloader Salesforceアプリケーションに依存していましたが、彼らは特別なアプリケーションの使用に切り替えました」とGoogleの声明は述べています。
応用 カスタム これは通常です スクリプト DataloAderアプリケーションと同様の関数を実行するPython。音声コールで、加害者は使用から始まる被害者を登録しました IP VPN または トーモル。
Googleの記録によると、過去数か月にわたって、ハッカーグループは、被害者に偽の電話をかける情報技術担当者を偽装するようオペレーターに依頼することに成功しました。このアプローチは、従業員をだまして効果的でした。
操作中、このグループは被害者をだまして、ユーザーの資格情報とマルチファクトル認証コードを提供しました。その後、加害者はSalesforce Data Loaderアプリケーションを追加し、排出データを促進しました。
#Salesforceデータを介してGoogleの顧客データ盗み