Пятница, 6 июня, 2025
  • Login
  • Register
  • Главная
  • В Мире
  • Политика
  • Спорт
  • Технологии
  • Знаменитости
  • Кино
  • Музыка
  • Здоровье
  • Крипторынок
  • Интересности
No Result
View All Result
InfoNEWS
  • Главная
  • В Мире
  • Политика
  • Спорт
  • Технологии
  • Знаменитости
  • Кино
  • Музыка
  • Здоровье
  • Крипторынок
  • Интересности
No Result
View All Result
InfoNews
No Result
View All Result

Google утверждает, что хакеры используют модифицированное приложение Salesforce для обмана сотрудников и вымогательства денег у компаний

1 день ago
in Технологии
Reading Time: 2 mins read
0
0
Google утверждает, что хакеры используют модифицированное приложение Salesforce для обмана сотрудников и вымогательства денег у компаний
Share on FacebookShare on Twitter

Рейтер —

Хакеры обманывают сотрудников компаний в Европе и Америке, заставляя их устанавливать модифицированную версию приложения Salesforce, что позволяет им красть огромные объемы данных, получать доступ к другим корпоративным облачным сервисам и вымогать деньги у этих компаний, сообщила в среду компания Google.

По словам исследователей, хакеры, отслеживаемые Google Threat Intelligence Group как UNC6040, «оказались особенно эффективными в обмане сотрудников», заставляя их устанавливать модифицированную версию Salesforce Data Loader — фирменного инструмента, используемого для массового импорта данных в среды Salesforce.

Хакеры используют голосовые вызовы, чтобы обманом заставить сотрудников посетить предполагаемую страницу настройки подключенного приложения Salesforce, чтобы одобрить несанкционированную, измененную версию приложения, созданную хакерами для эмуляции Data Loader.

По словам исследователей, если сотрудник устанавливает приложение, хакеры получают «значительные возможности для доступа, запроса и извлечения конфиденциальной информации непосредственно из скомпрометированных клиентских сред Salesforce».

Такой доступ часто дает хакерам возможность перемещаться по сети клиента, что позволяет осуществлять атаки на другие облачные сервисы и внутренние корпоративные сети.

Исследователи утверждают, что техническая инфраструктура, связанная с кампанией, имеет общие черты с предполагаемыми связями с более широкой и слабо организованной экосистемой, известной как «The Com», состоящей из небольших разрозненных групп, занимающихся киберпреступной, а иногда и насильственной деятельностью.

Представитель Google сообщил Reuters, что около 20 организаций пострадали от кампании UNC6040, которая наблюдалась в течение последних нескольких месяцев. У части этих организаций данные были успешно извлечены, сказал представитель.

Представитель Salesforce сообщил Reuters в электронном письме, что «нет никаких признаков того, что описанная проблема связана с какой-либо уязвимостью, присущей нашей платформе». Представитель заявил, что голосовые звонки, используемые для обмана сотрудников, «являются целенаправленными мошенническими действиями социальной инженерии, призванными эксплуатировать пробелы в осведомленности отдельных пользователей о кибербезопасности и передовых методах работы».

Представитель компании отказался назвать точное число пострадавших клиентов, но сообщил, что Salesforce «известно лишь о небольшой подгруппе пострадавших клиентов», и что это «неширокая проблема».

В сообщении в блоге от марта 2025 года компания Salesforce предупредила клиентов о голосовом фишинге (вишинге) и о хакерах, использующих вредоносные модифицированные версии Data Loader.

Источник

admin

admin

Больше новостей

Тренер женской сборной Финляндии по футболу извинился за то, что ошибочно вызвал на поле 51-летнего пенсионера вместо 23-летнего
Спорт

Тренер женской сборной Финляндии по футболу извинился за то, что ошибочно вызвал на поле 51-летнего пенсионера вместо 23-летнего

21 минута ago
Техасская больница, выписавшая женщину с обреченной беременностью, нарушила закон, установило федеральное расследование
Здоровье

Техасская больница, выписавшая женщину с обреченной беременностью, нарушила закон, установило федеральное расследование

40 минут ago
Джеймс Блант отмечает 20-летие своего самого большого хита, который он называет «немного жутким»
Знаменитости

Джеймс Блант отмечает 20-летие своего самого большого хита, который он называет «немного жутким»

1 час ago
В результате российской ракетной атаки и атаки беспилотников по всей территории Украины ранены по меньшей мере три человека, нанесен ущерб
В Мире

В результате российской ракетной атаки и атаки беспилотников по всей территории Украины ранены по меньшей мере три человека, нанесен ущерб

2 часа ago
Власти Квинсленда расследуют два новых случая местной малярии
В Мире

Власти Квинсленда расследуют два новых случая местной малярии

2 часа ago
Самые отвратительные вещи, которые Трамп и Маск только что сказали друг о друге
Политика

Самые отвратительные вещи, которые Трамп и Маск только что сказали друг о друге

2 часа ago
Talking Heads отметили 50-летие со дня первого концерта видеоклипом «Psycho Killer»
Музыка

Talking Heads отметили 50-летие со дня первого концерта видеоклипом «Psycho Killer»

2 часа ago
Финал НБА: что нужно знать о битве OKC Thunder и Indiana Pacers за титул
Спорт

Финал НБА: что нужно знать о битве OKC Thunder и Indiana Pacers за титул

6 часов ago
Please login to join discussion

ПОПУЛЯРНОЕ

Тренер женской сборной Финляндии по футболу извинился за то, что ошибочно вызвал на поле 51-летнего пенсионера вместо 23-летнего

Тренер женской сборной Финляндии по футболу извинился за то, что ошибочно вызвал на поле 51-летнего пенсионера вместо 23-летнего

06/06/2025
Техасская больница, выписавшая женщину с обреченной беременностью, нарушила закон, установило федеральное расследование

Техасская больница, выписавшая женщину с обреченной беременностью, нарушила закон, установило федеральное расследование

06/06/2025
Джеймс Блант отмечает 20-летие своего самого большого хита, который он называет «немного жутким»

Джеймс Блант отмечает 20-летие своего самого большого хита, который он называет «немного жутким»

06/06/2025
В результате российской ракетной атаки и атаки беспилотников по всей территории Украины ранены по меньшей мере три человека, нанесен ущерб

В результате российской ракетной атаки и атаки беспилотников по всей территории Украины ранены по меньшей мере три человека, нанесен ущерб

06/06/2025
Власти Квинсленда расследуют два новых случая местной малярии

Власти Квинсленда расследуют два новых случая местной малярии

06/06/2025

Тренер женской сборной Финляндии по футболу извинился за то, что ошибочно вызвал на поле 51-летнего пенсионера вместо 23-летнего

Техасская больница, выписавшая женщину с обреченной беременностью, нарушила закон, установило федеральное расследование

Джеймс Блант отмечает 20-летие своего самого большого хита, который он называет «немного жутким»

В результате российской ракетной атаки и атаки беспилотников по всей территории Украины ранены по меньшей мере три человека, нанесен ущерб

Власти Квинсленда расследуют два новых случая местной малярии

Самые отвратительные вещи, которые Трамп и Маск только что сказали друг о друге

InfoNEWS

© 2025 InfoNews - Премиум InfoNews сайт Новостей.

Меню

  • Главная
  • В Мире
  • Политика
  • Спорт
  • Технологии
  • Знаменитости
  • Кино
  • Музыка
  • Здоровье
  • Крипторынок
  • Интересности

Подпишись

No Result
View All Result
  • Главная
  • В Мире
  • Политика
  • Спорт
  • Технологии
  • Знаменитости
  • Кино
  • Музыка
  • Здоровье
  • Крипторынок
  • Интересности

© 2025 InfoNews - Премиум InfoNews сайт Новостей.

Welcome Back!

Login to your account below

Forgotten Password? Sign Up

Create New Account!

Fill the forms bellow to register

All fields are required. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In
This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.