پس از حملات به Cisco و Qantas، حالا گوگل هم هدف هکرهای ShinyHunters قرار گرفته است و این گروه، بخشی از اطلاعات مشتریان را از پایگاه داده Salesforce این شرکت استخراج کرده است.
پس از حملات به Cisco و Qantas، حالا گوگل هم هدف هکرهای ShinyHunters قرار گرفته است و این گروه، بخشی از اطلاعات مشتریان را از پایگاه داده Salesforce این شرکت استخراج کرده است.
به گزارش افتانا، گوگل تأیید کرده است که بخشی از اطلاعات برخی مشتریانش در پی نفوذ به یکی از پایگاههای داده این شرکت به سرقت رفته است.
در پستی که گروه اطلاعات تهدید گوگل (Google Threat Intelligence Group) منتشر کرد، اعلام شد که یک پایگاه داده Salesforce متعلق به گوگل، که برای ذخیره اطلاعات تماس و یادداشتهای مرتبط با کسبوکارهای کوچک و متوسط استفاده میشود، توسط گروه هکری مشهور به ShinyHunters با نام رسمی UNC6040 هک شده است.
به گفته گوگل اطلاعاتی که مهاجمان به دست آوردهاند محدود به دادههای پایه و عمدتاً در دسترس عموم بوده است، مانند نام کسبوکار و جزئیات تماس. گوگل تعداد مشتریان آسیبدیده را اعلام نکرده و مارک کارایان، سخنگوی شرکت، نیز از ارائه توضیح بیشتر خودداری کرده است. هنوز مشخص نیست که آیا این شرکت پیامی مثل درخواست باج از هکرها دریافت کرده یا خیر.
این حمله در ادامه موجی از نفوذها به سیستمهای ابری Salesforce صورت گرفته که پیشتر شامل سرقت دادههای مشتریان از شرکتهایی مانند Cisco، شرکت هواپیمایی Qantas، خردهفروش بزرگPandora و دیگران بوده است و طبق گفته گوگل، ShinyHunters معمولاً با استفاده از تکنیک فیشینگ صوتی، کارکنان شرکتها را فریب داده تا دسترسی به پایگاههای داده Salesforce را برایشان فراهم کنند.
گوگل همچنین هشدار داده است که این گروه احتمالاً در حال آمادهسازی یک وبسایت افشای دادههاست؛ وبسایتی که برخی باندهای باجافزار برای انتشار اطلاعات سرقتشده و فشار به قربانیان برای پرداخت باج استفاده میکنند.
گروه ShinyHunters سابقه حمله به شرکتهای بزرگ و پایگاههای داده ابری آنها را دارد. گفته میشود ShinyHunters با گروههای دیگری مانندThe Com نیز همپوشانی دارد؛ مجموعهای شناختهشده از مجرمان سایبری که برای نفوذ به شبکهها از هک، اخاذی و حتی تهدید به خشونت استفاده میکنند.