Google предупреждает о новой атаке с использованием социальной инженерии через поддельный Salesforce

Google предупреждает о новой атаке с использованием социальной инженерии через поддельный Salesforce
Google предупреждает о новой атаке с использованием социальной инженерии через поддельный Salesforce
Хакерская группа звонит людям и похищает данные посредством свежей кибератаки.

Аналитики из Google Threat Intelligence Group поделились информацией об этой угрозе и методах защиты в своем отчете.

За последние несколько месяцев кластер, которому присвоили название UNC6040, неоднократно взламывал пользователей. Злоумышленники звонят по телефону, представляются сотрудниками IT-поддержки и используют методы социальной инженерии, а проще говоря — манипуляции.

В итоге они заставляют пользователей устанавливать подделанную версию приложения Salesforce. Во время звонка преступник направляет жертву на страницу настройки связанного приложения Salesforce, чтобы одобрить версию приложения Data Loader с именем или брендом, которые отличаются от легальной версии.

Salesforce — облачная платформа, которая используется для работы с клиентами. Она помогает автоматизировать и упростить многие задачи, связанные с продажами, обслуживанием, маркетингом, аналитикой и связями с клиентами.

Data Loader — это приложение, разработанное Salesforce, предназначенное для эффективного импорта, экспорта и обновления больших объемов данных на платформе Salesforce. Оно предлагает как пользовательский интерфейс, так и компонент командной строки, причем последний обеспечивает обширные возможности настройки и автоматизации.

Приложение поддерживает OAuth и позволяет осуществлять прямую интеграцию "приложений" через функциональность "подключенных приложений" в Salesforce. Злоумышленники злоупотребляют этим, убеждая жертву по телефону открыть страницу настройки подключения Salesforce и ввести "код подключения", тем самым связывая контролируемый злоумышленником Data Loader со средой жертвы.

Как правило, вирусная программа загружает в систему ПО, которое позволяет хакерам получить доступ к конфиденциальным данным и базам авторизованной Salesforce, затем отправляет их в облачные хранилища. Спустя некоторое время, обычно несколько месяцев, та же или другая группа вымогает деньги в обмен на украденную информацию. Преступники заявляют о своей принадлежности к известной хакерской группе ShinyHunters, вероятно, в качестве метода усиления давления на своих жертв.

По информации Google, жертвами злоумышленников стали люди из США и Европы, работающие в сфере гостичничного бизнеса, розничной торговли и образования. Примечательно, что во время атаки уязвимости ПО не используются, и хакеры не могут взломать пользователей, если последние сами им не помогут.

Эксперты по кибербезопасности Google рекомендует организациям рассмотреть следующие шаги для снижения риска атаки UNC6040:

придерживаться принципа наименьших привилегий для сотрудников;строго управлять доступом к подключенным приложениям;обеспечить соблюдение ограничений доступа на основе IP-адресов;использовать расширенный мониторинг безопасности и применение политик с помощью Salesforce Shield;всюду внедрить многофакторную аутентификацию.

"Не отвечайте на звонки с неизвестных номеров. Если вы ответили на такой звонок, немедленно повесьте трубку", — советует Федеральная комиссия по связи США. Важно не отвечать на вопросы и не сообщать личную информацию.


Распечатать
08 июня 2025 Американские дипломаты предсказали, что Россия может начать наступление в ближайшие дни
08 июня 2025 Россия повторно выразила готовность передать тела погибших украинских военных
08 июня 2025 Коррупция в Минприроды: как ФСБ оказывает давление на свидетелей в деле министра Александра Козлова
08 июня 2025 Илон Маск и министр финансов США Скотт Бессент устроили ссору в Белом доме из-за бюджета
08 июня 2025 На Алтае бывший мэр Евгений Чернышов стал виновником смертельного ДТП
08 июня 2025 На трассе под Томском произошла авария, в результате которой погиб человек: водитель легкового автомобиля выехал на встречную полосу движения
08 июня 2025 В течение суток в Лос-Анджелес будет введена Национальная гвардия для подавления протестов
08 июня 2025 Воздушный шар приземлился неподалеку от трассы в Новосибирской области
08 июня 2025 В Златоусте без предупреждения отключили горячую воду: жители жалуются на отсутствие реакции со стороны властей
08 июня 2025 Завод «Азот» в Тульской области загорелся после атаки беспилотника
08 июня 2025 В интернете появилось видео, где робот занимается сортировкой посылок на заводе BMW
08 июня 2025 В городе Новомосковске Тульской области прозвучали взрывы
08 июня 2025 На кандидата в президенты Колумбии Мигеля Урибе было совершено покушение на улице
08 июня 2025 Трамп отправляет Национальную гвардию в Лос-Анджелес для подавления миграционных протестов
08 июня 2025 По тревоге в Москву были направлены полицейские из-за собрания «Русской общины» в Некрасовке
08 июня 2025 Одесский мошенник Владимир Филиппов был осуждён за мошенничество в России
08 июня 2025 Во Франции крупный пожар был вызван электросамокатом
08 июня 2025 В Бразилии девушка отравила подругу тортом из-за ревности
08 июня 2025 Правозащитник сообщил о наличии системы секретных тюрем для украинских военнопленных на территории России
08 июня 2025 В городе Новомосковск Тульской области прозвучали взрывы