Google підтвердила витік даних клієнтів через злам бази Salesforce

Google підтвердила витік даних клієнтів через злам бази Salesforce

Компанія Google повідомила про витік даних клієнтів після зламу однієї з її баз даних, що працює на платформі Salesforce. Про це йдеться в офіційному блозі команди Google Threat Intelligence Group.

Інцидент стався через хакерську групу ShinyHunters, яка також відома під кодовою назвою UNC6040. У зламаній базі зберігалася контактна інформація й службові нотатки щодо клієнтів малого й середнього бізнесу.

За словами Google, хакери отримали доступ до базових бізнес-даних: назв компаній, контактних осіб і загальнодоступної інформації. Кількість постраждалих користувачів компанія не розголошує. Також не повідомляється, чи отримувала Google вимоги викупу.

Група ShinyHunters відома атаками на великі компанії, зокрема на хмарні системи Salesforce. Раніше цю ж вразливість використали під час атак на Cisco, Qantas і Pandora. Згідно з повідомленням Google хакери застосовують методи голосового фішингу — обманюють співробітників, щоб отримати доступ до внутрішніх систем.

Існують ознаки, що зловмисники можуть готувати публікацію викрадених даних на спеціальному сайті, що використовується для тиску на компанії. Такі практики характерні для груп, які поєднують злам, шантаж і навіть погрози.

Для компаній це сигнал про необхідність перегляду процедур безпеки, особливо під час роботи з хмарними базами даних і зовнішніми платформами. Підтвердження Google щодо участі ShinyHunters лише підкріплює ризики, повʼязані з соціальною інженерією й несанкціонованим доступом до клієнтської інформації.

Джерело: Tech Crunch

Яна Поліщук
Яна Поліщук
• Content Writer
Inweb
Редакторка за фахом і райтерка за покликанням. Уже понад 13 років пишу тексти, які допомагають читачам знайти відповіді на свої запитання. Люблю слова і їхню силу, але «порожні» і «без цілі» — безжально видаляю. Уважна до деталей, бо вірю, що саме вони роблять тексти живими й переконливими.
Більше цікавого