Verenigde Staten
Google heeft een datalek bevestigd te midden van een golf van aanhoudende aanvallen gericht op het stelen van Salesforce CRM-gegevens. Vermoed wordt dat de cyberafpersingsgroep ShinyHunters (ook bekend als UNC6040) achter het incident zit. De groep beweerde 2,55 miljoen records te hebben gelekt en eiste 20 BTC (ongeveer 2,3 miljoen dollar) van Google, alvorens het een „grap“ te noemen.
Uit analyse is gebleken dat bedrijfsnamen, telefoonnummers en verkoopnotities zijn ingezien tijdens een kort tijdsbestek voordat Google de toegang blokkeerde. Er zijn geen financiële gegevens gelekt en Google Ads, Merchant Center, Google Analytics en andere advertentieproducten zijn niet getroffen.
Het incident maakt deel uit van een lopende campagne waarbij aanvallers via voice-phishing contact opnemen met het IT-team van hun doelwit en zich voordoen als medewerkers van de IT-ondersteuning van Salesforce. De aanvaler haalt vervolgens een medewerker over om een gemanipuleerde versie van de Data Loader van Salesforce te downloaden.
Welke gevolgen dit voor uw bedrijf zou kunnen hebben
Zelfs techreuzen met een robuust beveiligingssysteem kunnen worden aangevallen wanneer medewerkers het slachtoffer worden van phishing- of vishing-aanvallen.
