Skip to main content
Hermes Banner 1
747x1024 DIABASTE DWREAN SEC CYP 19
171
5 Ιουνίου 2025 09:13

Google: Εντόπισε χάκερ να κλέβουν δεδομένα από εταιρείες

hackers 05d7dc1f

Οι χάκερ γίνονται όλο και πιο επικίνδυνοι στοχεύοντας αρκετές και μεγάλες εταιρείες χρησιμοποιώντας οποιοδήποτε λογισμικό μπορούν για να διεισδύσουν. Συγκεκριμένα χάκερ εξαπατούν υπαλλήλους σε εταιρείες στην Ευρώπη και την Αμερική ώστε να εγκαταστήσουν μια τροποποιημένη έκδοση μιας εφαρμογής που σχετίζεται με την Salesforce, επιτρέποντάς τους να κλέβουν δεδομένα, να αποκτούν πρόσβαση σε εταιρικές υπηρεσίες cloud και να εκβιάζουν αυτές τις εταιρείες, ανακοίνωσε η Google.

Οι χάκερ – που εντοπίστηκαν από την Google Threat Intelligence Group και έλαβαν την ονομασία UNC6040 – «έχουν αποδειχθεί ιδιαίτερα αποτελεσματικοί στο να ξεγελούν τους υπαλλήλους» ώστε να εγκαταστήσουν μια τροποποιημένη έκδοση του Data Loader της Salesforce, ενός εργαλείου που χρησιμοποιείται για τη μαζική εισαγωγή δεδομένων σε περιβάλλοντα Salesforce, ανέφεραν οι ερευνητές.

Για την παραβίαση χρησιμοποιήθηκαν φωνητικές κλήσεις για να ξεγελάσουν τους υπαλλήλους ώστε να επισκεφτούν μια υποτιθέμενη σελίδα εγκατάστασης εφαρμογής συνδεδεμένης με την Salesforce, ώστε να εγκρίνουν την μη εξουσιοδοτημένη, τροποποιημένη έκδοση της εφαρμογής, η οποία δημιουργήθηκε από τους χάκερ για να μιμηθούν το Data Loader.

Εάν ο υπάλληλος εγκαταστήσει την εφαρμογή, οι χάκερ αποκτούν «σημαντικές δυνατότητες πρόσβασης, αναζήτησης και εξαγωγής ευαίσθητων πληροφοριών απευθείας από τα παραβιασμένα περιβάλλοντα πελατών της Salesforce», ανέφεραν οι ερευνητές.

Η πρόσβαση αυτή δίνει επίσης συχνά στους χάκερ τη δυνατότητα να κινούνται σε όλο το δίκτυο ενός πελάτη, επιτρέποντας επιθέσεις σε άλλες υπηρεσίες cloud και εσωτερικά εταιρικά δίκτυα.

hack

Η τεχνική υποδομή που συνδέεται με την καμπάνια έχει κοινά χαρακτηριστικά με το ευρύτερο και χαλαρά οργανωμένο οικοσύστημα γνωστό ως «The Com», γνωστό για μικρές, ανόμοιες ομάδες που εμπλέκονται σε εγκληματικές και μερικές φορές βίαιες δραστηριότητες στον κυβερνοχώρο, ανέφεραν οι ερευνητές της Google.

Εκπρόσωπος της Google δήλωσε ότι περίπου 20 οργανισμοί έχουν επηρεαστεί από την καμπάνια UNC6040, η οποία έχει παρατηρηθεί τους τελευταίους μήνες ενώ ένα υποσύνολο αυτών των οργανισμών είχε δεδομένα που είχαν εξαχθεί με επιτυχία.

Εκπρόσωπος της Salesforce δήλωσε στο Reuters ότι «δεν υπάρχει καμία ένδειξη ότι το περιγραφόμενο πρόβλημα πηγάζει από κάποια ευπάθεια που είναι εγγενής στην πλατφόρμα μας». Επιπλέον, δήλωσε ότι οι φωνητικές κλήσεις που χρησιμοποιούνται για να ξεγελάσουν τους υπαλλήλους «είναι στοχευμένες απάτες κοινωνικής μηχανικής που έχουν σχεδιαστεί για να εκμεταλλεύονται τα κενά στην ευαισθητοποίηση και τις βέλτιστες πρακτικές στον κυβερνοχώρο των μεμονωμένων χρηστών».

Ωστόσο, ο εκπρόσωπος της Salesforce αρνήθηκε να μοιραστεί τον συγκεκριμένο αριθμό των πελατών που επηρεάζονται, αλλά είπε ότι η Salesforce «γνωρίζει μόνο ένα μικρό υποσύνολο των πελατών που επηρεάζονται» και ότι «δεν πρόκειται για ένα εκτεταμένο πρόβλημα».

Αξίζει να σημειωθεί ότι η Salesforce προειδοποίησε τους πελάτες της για επιθέσεις φωνητικού «ηλεκτρονικού ψαρέματος» (phishing) και για χάκερ που κάνουν κατάχρηση κακόβουλων, τροποποιημένων εκδόσεων του Data Loader σε μια ανάρτηση ιστολογίου τον Μάρτιο του 2025.

Πηγή: ot.gr

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report, Φεβρουάριος 2026
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Φεβρουαρίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος, θα βρείτε ενδιαφέροντα θέματα που απευθύ…
Security TOP 50: Το AI στην πρώτη γραμμή ανάπτυξης της αγοράς ασφαλείας
Κάθε χρόνο, φροντίζουμε να παρακολουθούμε και να σας παρουσιάζουμε την κατάταξη των κορυφαίων εταιρειών Security, όπως αυτή προκύπτει από την επίσημη έρευνα του περιοδικού asmag.com. Έτσι και φέτος…
Athens Electronix 2026
Από τις 14 έως τις 15 Μαρτίου 2026 στον Πολυχώρο Εκδηλώσεων Δαΐς, η Athens Electronix 2026, η μεγαλύτερη κλαδική έκθεση της ελληνικής αγοράς συστημάτων ασφαλείας, τηλεόρασης, δικτύων και τεχνολογίας…
ΜΠΟΥΡΙΚΑΣ ΑΡΗΣ ΗΛΕΚΤΡΟΝΙΚΟΣ: 25 χρόνια στην υπηρεσία της ασφάλειάς σας
Για αυτό το τεύχος του Security Report συνομιλήσαμε με τον ιδιοκτήτη του καταστήματος ηλεκτρονικών «ΜΠΟΥΡΙΚΑΣ ΑΡΗΣ ΗΛΕΚΤΡΟΝΙΚΟΣ» από την Καλαμάτα. Από το 2000, ο κύριος Μπουρίκας προσφέρει αξιόπι…

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report Cyprus, τεύχος 19
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Cyprus! Στο νέο τεύχος 19 του Security Report Cyprus θα βρείτε ενδιαφέροντα θέματα που απευθύνονται σε κάθε τεχνικό…
Security TOP 50: Το AI στην πρώτη γραμμή ανάπτυξης της αγοράς ασφαλείας
Κάθε χρόνο, φροντίζουμε να παρακολουθούμε και να σας παρουσιάζουμε την κατάταξη των κορυφαίων εταιρειών Security, όπως αυτή προκύπτει από την επίσημη έρευνα του περιοδικού asmag.com. Έτσι και φέτος…
Παρουσίαση νέων IP καμερών και καταγραφικών Iris Systems από τη Novatron Security Distribution
Την Τετάρτη 5 Νοεμβρίου, η Novatron Security Distribution υποδέχθηκε επαγγελματίες του κλάδου ασφαλείας στις εγκαταστάσεις της στην Κηφισιά, σε μια πολυαναμενόμενη εκδήλωση αφιερωμένη στα νέα προϊόν…
Επισκόπηση απορρήτου

Αυτός ο ιστότοπος χρησιμοποιεί cookie ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησης σας και εκτελούν λειτουργίες όπως η ανάγνωση σας όταν επιστρέφετε στον ιστότοπο μας και η βοήθεια της ομάδας μας να κατανοήσει ποιες ενότητες του ιστοτόπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.