États-Unis
Google a confirmé une fuite de données dans le contexte d'une vague persistante d'attaques visant à voler des données du CRM Salesforce. Le groupe de cyber-extorsion ShinyHunters (également connu sous le nom d'UNC6040) serait à l'origine de cet incident. Le groupe a affirmé avoir divulgué 2,55 millions d'enregistrements et a exigé 20 BTC (environ 2,3 millions de dollars) de la part de Google avant de qualifier cet incident de « farce ».
L'analyse a révélé que des noms d'entreprises, des numéros de téléphone et des notes commerciales avaient été consultés pendant un bref laps de temps avant que Google ne bloque l'accès. Aucune donnée financière n'a été compromise, et Google Ads, Merchant Center, Google Analytics ainsi que d'autres produits publicitaires n'ont pas été affectés.
Cet incident s'inscrit dans le cadre d'une campagne en cours au cours de laquelle des pirates recourent au « voice phishing » pour contacter l'équipe informatique de leur cible, en se faisant passer pour le support informatique de Salesforce. Le pirate parvient ensuite à convaincre un employé de télécharger une version modifiée du Data Loader de Salesforce.
En quoi cela pourrait-il avoir un impact sur votre entreprise ?
Même les géants de la technologie dotés de systèmes de sécurité robustes peuvent être compromis lorsque leurs employés sont victimes d'attaques par hameçonnage ou par hameçonnage vocal.
