قالت Google إن مثال Salesforce الخاص بها كان من بين تلك التي تعرضت للخطر. حدث الانتهاك في يونيو ، لكن Google كشفت عنه فقط يوم الثلاثاء ، على الأرجح لأن الشركة تعلمت ذلك مؤخرًا.
وقالت الشركة: “كشف التحليل أنه تم استرداد البيانات من قبل ممثل التهديد خلال نافذة زمنية صغيرة قبل قطع الوصول”.
اقتصرت البيانات التي استعدها المهاجمون على معلومات الأعمال مثل أسماء الأعمال وتفاصيل الاتصال ، والتي قالت Google إنها “عامة إلى حد كبير” بالفعل.
نسبت Google في البداية الهجمات إلى مجموعة تتبعها UNC6040. ومضت الشركة قائلة إن المجموعة الثانية ، UNC6042 ، شاركت في أنشطة الابتزاز ، “في بعض الأحيان بعد عدة أشهر” في عمليات التداخل UNC6040. هذه المجموعة العلامات التجارية نفسها تحت اسم ShinyHunters.
“بالإضافة إلى ذلك ، نعتقد أن الجهات الفاعلة في التهديد التي تستخدم علامة” ShinyHunters “قد تستعد لتصعيد تكتيكات الابتزاز عن طريق إطلاق موقع تسرب البيانات (DLS)” ، قال Google. “من المحتمل أن تهدف هذه التكتيكات الجديدة إلى زيادة الضغط على الضحايا ، بما في ذلك تلك المرتبطة بخرقات البيانات المتعلقة بالبيانات المرتبطة بـ UNC6040 الأخيرة.”
مع انخفاض الكثير من الشركات على هذا الاحتيال – بما في ذلك Google ، التي كشفت فقط عن الانتهاك بعد شهرين من حدوثها – فإن الفرص جيدة أن هناك الكثير الذي لا نعرفه. يجب على جميع عملاء Salesforce مراجعة حالاتهم بعناية لمعرفة المصادر الخارجية التي يمكنها الوصول إليها. يجب عليهم أيضًا تنفيذ المصادقة متعددة العوامل وتدريب موظفي كيفية اكتشاف عمليات الاحتيال قبل أن ينجحوا.
