HackerNews 7小时前
谷歌在持续的 Salesforce 数据窃取攻击中遭遇数据泄露
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

Google近期披露,其公司内部的Salesforce CRM系统在6月份遭受了黑客攻击,导致客户数据被窃取。此次攻击与之前由“UNC6040”(也被认为是ShinyHunters勒索集团)发起的针对企业员工的语音钓鱼攻击有关。Google表示,被盗数据主要包含中小企业的联系信息及相关备注,这些信息多为基础的商业信息,如企业名称和联系方式。攻击者在短暂的访问窗口内获取了数据,并可能以勒索或公开数据的方式进行牟利。此次事件也波及了包括Adidas、Qantas、Allianz、Cisco、Louis Vuitton、Dior和Tiffany在内的多家知名企业。

🔑 **Google成为ShinyHunters攻击的受害者**:Google公司在近期披露,其在6月份遭受了由勒索集团ShinyHunters(也被称为“UNC6040”)发起的Salesforce CRM数据窃取攻击,导致公司客户数据泄露。

🎯 **攻击手段与目标**:此次攻击属于社会工程学范畴,特别是语音钓鱼(vishing)攻击,旨在入侵企业的Salesforce实例以窃取客户数据。攻击者利用窃取的数据向企业勒索赎金,以防止数据被公开。

📊 **泄露数据范围**:Google声明,被泄露的数据主要包括中小企业的联系信息及相关备注。这些信息被描述为基础的、且大部分为公开的商业信息,例如企业名称和联系方式,但具体的数据量和敏感度有待进一步评估。

🌐 **广泛的攻击影响**:除了Google之外,此次由ShinyHunters发起的Salesforce数据泄露攻击还波及了多家知名企业,包括Adidas、澳洲航空(Qantas)、安联人寿(Allianz)、思科(Cisco),以及LVMH集团旗下的路易威登(Louis Vuitton)、迪奥(Dior)和蒂芙尼(Tiffany)等公司,显示出攻击的普遍性和严重性。

💰 **勒索与数据处理**:攻击者ShinyHunters活跃多年,曾负责多起大规模数据泄露事件。在本次攻击中,他们通过电子邮件向受影响的公司进行勒索,要求支付比特币作为赎金,以避免数据被公开或在黑客论坛上出售。已有公司支付了价值约40万美元的比特币以阻止数据泄露。

HackerNews 编译,转载请注明出处:

Google成为最新一家在ShinyHunters勒索集团持续发动的Salesforce CRM数据窃取攻击中遭遇数据泄露的公司。

6月,Google曾警告称,一个被其归类为“UNC6040”的威胁行为者正针对企业员工发起语音钓鱼(vishing)社会工程攻击,以入侵Salesforce实例并下载客户数据。这些数据随后被用于勒索公司支付赎金,以防止数据泄露。

在昨晚发布的一则简要更新中,Google表示其自身也在6月成为同类攻击的受害者,旗下一个Salesforce CRM实例遭入侵,客户数据被盗。

“6月,Google的一个企业Salesforce实例受到了本公告所述UNC6040类似活动的影响。Google已对该活动做出响应,进行了影响分析并开始实施缓解措施,”Google的更新写道。“该实例用于存储中小企业的联系信息及相关备注。分析显示,威胁行为者在访问被切断前的短暂时间窗口内获取了数据。”

“威胁行为者获取的数据仅限于基础的、且大部分为公开的商业信息,例如企业名称和联系方式。”

Google将这些攻击背后的威胁行为者归类为“UNC6040”或“UNC6240”。然而,持续追踪此类攻击的BleepingComputer获悉,臭名昭著的威胁行为者ShinyHunters正是这些攻击的幕后黑手。

ShinyHunters活跃多年,对包括PowerSchool、Oracle Cloud、Snowflake数据窃取攻击、AT&T、NitroPDF、Wattpad、MathWay等在内的多起泄露事件负责。

在昨日与BleepingComputer的对话中,ShinyHunters声称已入侵多个Salesforce实例,且攻击仍在进行。该威胁行为者昨日向BleepingComputer宣称,他们入侵了一家市值万亿美元的公司,并正考虑直接泄露数据而非尝试勒索。目前尚不清楚这家公司是否为Google。

对于受攻击影响的其他公司,该威胁行为者正通过电子邮件进行勒索,要求其支付赎金以防止数据被公开泄露。一旦完成私下勒索,他们计划在黑客论坛上公开泄露或出售数据。

BleepingComputer获悉,已有一家公司支付了4枚比特币(约合40万美元)以防止其数据泄露。

其他受此次攻击影响的公司包括阿迪达斯、澳洲航空、安联人寿、思科,以及LVMH旗下的路易威登、迪奥和蒂芙尼公司。

 

 

 


消息来源:bleepingcomputer

本文由 HackerNews.cc 翻译整理,封面来源于网络;

转载请注明“转自 HackerNews.cc”并附上原文

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

Google Salesforce 数据泄露 ShinyHunters 网络安全
相关文章