Estados Unidos
O Google confirmou uma violação de dados em meio a uma onda contínua de ataques de roubo ao CRM da Salesforce. Acredita-se que o grupo de extorsão cibernética ShinyHunters (também conhecido como UNC6040) esteja por trás do incidente. O grupo alegou ter exposto 2,55 milhões de registros e exigiu 20 BTC (cerca de US$ 2,3 milhões) do Google antes de classificar o caso como uma “brincadeira”.
A análise revelou que nomes de empresas, números de telefone e notas de vendas foram acessados durante um breve período antes de o Google bloquear o acesso. Nenhum dado financeiro foi comprometido, e o Google Ads, o Merchant Center, o Google Analytics e outros produtos de publicidade não foram afetados.
O incidente faz parte de uma campanha em andamento na qual os invasores utilizam o phishing por voz para entrar em contato com a equipe de TI da vítima, alegando ser do suporte técnico da Salesforce. Em seguida, o invasor induz um funcionário a baixar uma versão modificada do Data Loader da Salesforce.
Como isso poderia afetar sua empresa
Mesmo gigantes da tecnologia com sistemas de segurança robustos podem ser comprometidos quando seus funcionários são vítimas de ataques de phishing ou vishing.
