Estados Unidos
Google confirmó una violación de datos en medio de una oleada de continuos ataques de robo de CRM de Salesforce. Se cree que el grupo de extorsión cibernética ShinyHunters (también conocido como UNC6040) está detrás del incidente. El grupo afirmó haber expuesto 2.55 millones de registros y exigió 20 BTC (unos $2.3 millones de dólares) a Google antes de calificarlo de "broma".
El análisis reveló que se accedió a nombres de empresas, números de teléfono y notas de ventas durante un breve periodo de tiempo antes de que Google bloqueara el acceso. No se vieron comprometidos datos financieros, y Google Ads, Merchant Center, Google Analytics y otros productos publicitarios no se vieron afectados.
El incidente forma parte de una campaña en curso en la que los atacantes utilizan el «voice phishing» para ponerse en contacto con el equipo de TI de su objetivo, haciéndose pasar por el servicio de asistencia técnica de Salesforce. A continuación, el atacante engaña a un empleado para que descargue una versión modificada del Data Loader de Salesforce.
Cómo podría afectar a tu negocio
Incluso los gigantes tecnológicos con sistemas de seguridad sólidos pueden verse afectados cuando sus empleados son víctimas de ataques de phishing o vishing.
