Skip to main content
Hermes Banner 2
747x1024 DIABASTE DWREAN SEC CYP 19
digi210
5 Ιουνίου 2025 09:13

Google: Εντόπισε χάκερ να κλέβουν δεδομένα από εταιρείες

hackers 05d7dc1f

Οι χάκερ γίνονται όλο και πιο επικίνδυνοι στοχεύοντας αρκετές και μεγάλες εταιρείες χρησιμοποιώντας οποιοδήποτε λογισμικό μπορούν για να διεισδύσουν. Συγκεκριμένα χάκερ εξαπατούν υπαλλήλους σε εταιρείες στην Ευρώπη και την Αμερική ώστε να εγκαταστήσουν μια τροποποιημένη έκδοση μιας εφαρμογής που σχετίζεται με την Salesforce, επιτρέποντάς τους να κλέβουν δεδομένα, να αποκτούν πρόσβαση σε εταιρικές υπηρεσίες cloud και να εκβιάζουν αυτές τις εταιρείες, ανακοίνωσε η Google.

Οι χάκερ – που εντοπίστηκαν από την Google Threat Intelligence Group και έλαβαν την ονομασία UNC6040 – «έχουν αποδειχθεί ιδιαίτερα αποτελεσματικοί στο να ξεγελούν τους υπαλλήλους» ώστε να εγκαταστήσουν μια τροποποιημένη έκδοση του Data Loader της Salesforce, ενός εργαλείου που χρησιμοποιείται για τη μαζική εισαγωγή δεδομένων σε περιβάλλοντα Salesforce, ανέφεραν οι ερευνητές.

Για την παραβίαση χρησιμοποιήθηκαν φωνητικές κλήσεις για να ξεγελάσουν τους υπαλλήλους ώστε να επισκεφτούν μια υποτιθέμενη σελίδα εγκατάστασης εφαρμογής συνδεδεμένης με την Salesforce, ώστε να εγκρίνουν την μη εξουσιοδοτημένη, τροποποιημένη έκδοση της εφαρμογής, η οποία δημιουργήθηκε από τους χάκερ για να μιμηθούν το Data Loader.

Εάν ο υπάλληλος εγκαταστήσει την εφαρμογή, οι χάκερ αποκτούν «σημαντικές δυνατότητες πρόσβασης, αναζήτησης και εξαγωγής ευαίσθητων πληροφοριών απευθείας από τα παραβιασμένα περιβάλλοντα πελατών της Salesforce», ανέφεραν οι ερευνητές.

Η πρόσβαση αυτή δίνει επίσης συχνά στους χάκερ τη δυνατότητα να κινούνται σε όλο το δίκτυο ενός πελάτη, επιτρέποντας επιθέσεις σε άλλες υπηρεσίες cloud και εσωτερικά εταιρικά δίκτυα.

hack

Η τεχνική υποδομή που συνδέεται με την καμπάνια έχει κοινά χαρακτηριστικά με το ευρύτερο και χαλαρά οργανωμένο οικοσύστημα γνωστό ως «The Com», γνωστό για μικρές, ανόμοιες ομάδες που εμπλέκονται σε εγκληματικές και μερικές φορές βίαιες δραστηριότητες στον κυβερνοχώρο, ανέφεραν οι ερευνητές της Google.

Εκπρόσωπος της Google δήλωσε ότι περίπου 20 οργανισμοί έχουν επηρεαστεί από την καμπάνια UNC6040, η οποία έχει παρατηρηθεί τους τελευταίους μήνες ενώ ένα υποσύνολο αυτών των οργανισμών είχε δεδομένα που είχαν εξαχθεί με επιτυχία.

Εκπρόσωπος της Salesforce δήλωσε στο Reuters ότι «δεν υπάρχει καμία ένδειξη ότι το περιγραφόμενο πρόβλημα πηγάζει από κάποια ευπάθεια που είναι εγγενής στην πλατφόρμα μας». Επιπλέον, δήλωσε ότι οι φωνητικές κλήσεις που χρησιμοποιούνται για να ξεγελάσουν τους υπαλλήλους «είναι στοχευμένες απάτες κοινωνικής μηχανικής που έχουν σχεδιαστεί για να εκμεταλλεύονται τα κενά στην ευαισθητοποίηση και τις βέλτιστες πρακτικές στον κυβερνοχώρο των μεμονωμένων χρηστών».

Ωστόσο, ο εκπρόσωπος της Salesforce αρνήθηκε να μοιραστεί τον συγκεκριμένο αριθμό των πελατών που επηρεάζονται, αλλά είπε ότι η Salesforce «γνωρίζει μόνο ένα μικρό υποσύνολο των πελατών που επηρεάζονται» και ότι «δεν πρόκειται για ένα εκτεταμένο πρόβλημα».

Αξίζει να σημειωθεί ότι η Salesforce προειδοποίησε τους πελάτες της για επιθέσεις φωνητικού «ηλεκτρονικού ψαρέματος» (phishing) και για χάκερ που κάνουν κατάχρηση κακόβουλων, τροποποιημένων εκδόσεων του Data Loader σε μια ανάρτηση ιστολογίου τον Μάρτιο του 2025.

Πηγή: ot.gr

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report, Μάρτιος 2026
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Μαρτίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος, θα βρείτε ενδιαφέροντα θέματα που απευθύνοντ…
Πυράντοχα καλώδια για συστήματα πυρανίχνευσης
Ένα σύστημα πυρανίχνευσης σε μεγάλες εγκαταστάσεις, επαγγελματικά και ιδιωτικά κτίρια είναι κρίσιμης σημασίας για την προστασία της ανθρώπινης ζωής και της περιουσίας. Οι πίνακες ελέγχου και οι περι…
Επένδυση στο Μέλλον με Νέο Κτίριο, Νέα Δυναμική
Η Vector Security συνεχίζει με σταθερά βήματα την αναπτυξιακή της πορεία, εγκαινιάζοντας το νέο της κτίριο στο Περιστέρι, σε κεντρικό οδικό άξονα με άμεση και εύκολη πρόσβαση από όλη την Αττική. Η κ…
Golmar SUPRA: Μπουτονιέρα τεχνολογίας αιχμής για την είσοδο του αύριο
Η μπουτονιέρα SUPRA της Golmar αποτελεί μία από τις πιο ολοκληρωμένες και τεχνολογικά προηγμένες λύσεις θυροτηλεοράσεων και ελέγχου πρόσβασης στην αγορά. Σχεδιασμένη να καλύπτει ένα ευρύ φάσμα εφαρμ…
INIM Emergency Lighting: Όταν η ασφάλεια συναντά το φως!
Η σειρά προϊόντων φωτισμού ασφαλείας της INIM αποτελεί ολοκληρωμένη πρόταση σηματοδότησης για αξιόπιστη και αποδοτική διαχείριση της εκκένωσης κάθε εγκατάστασης σε περίπτωση έκτακτης ανάγκης. Είναι…
KalemisBros: Η διάρκεια έρχεται με διατήρηση της ταυτότητας!
Ο Ιωάννης Καλέμης, Technical Director της KalemisBros, μίλησε στο Security Report για την μέχρι τώρα πορεία της εταιρείας, για το παρόν και το μέλλον της! Από το 2002, εδώ και σχεδόν 25 χρόνια, η…

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report Cyprus, τεύχος 19
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Cyprus! Στο νέο τεύχος 19 του Security Report Cyprus θα βρείτε ενδιαφέροντα θέματα που απευθύνονται σε κάθε τεχνικό…
Security TOP 50: Το AI στην πρώτη γραμμή ανάπτυξης της αγοράς ασφαλείας
Κάθε χρόνο, φροντίζουμε να παρακολουθούμε και να σας παρουσιάζουμε την κατάταξη των κορυφαίων εταιρειών Security, όπως αυτή προκύπτει από την επίσημη έρευνα του περιοδικού asmag.com. Έτσι και φέτος…
Παρουσίαση νέων IP καμερών και καταγραφικών Iris Systems από τη Novatron Security Distribution
Την Τετάρτη 5 Νοεμβρίου, η Novatron Security Distribution υποδέχθηκε επαγγελματίες του κλάδου ασφαλείας στις εγκαταστάσεις της στην Κηφισιά, σε μια πολυαναμενόμενη εκδήλωση αφιερωμένη στα νέα προϊόν…
Επισκόπηση απορρήτου

Αυτός ο ιστότοπος χρησιμοποιεί cookie ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησης σας και εκτελούν λειτουργίες όπως η ανάγνωση σας όταν επιστρέφετε στον ιστότοπο μας και η βοήθεια της ομάδας μας να κατανοήσει ποιες ενότητες του ιστοτόπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.