Google подтвердила утечку данных после взлома Salesforce-инстанции

Google подтвердила утечку данных после взлома Salesforce-инстанции

Google подтвердила утечку данных после взлома Salesforce-инстанции

Google подтвердила, что стала очередной жертвой кибергруппировки ShinyHunters — той самой, что стоит за недавней серией атак на компании, использующие CRM Salesforce. Как выяснилось, ещё в июне злоумышленники, которых в Google обозначили как UNC6040, смогли получить доступ к одной из корпоративных Salesforce-инстанций.

В этой системе хранились контактные данные и заметки по малому и среднему бизнесу — именно они и были скачаны злоумышленниками.

В корпорации подчёркивают, что в руки хакеров попала в основном «базовая и во многом публично доступная информация»: названия компаний, контактные данные и т. д.

После обнаружения инцидента Google провела анализ последствий и начала принимать меры по устранению последствий и предотвращению подобных атак в будущем.

Всё это — часть масштабной кампании ShinyHunters. Ранее они уже прославились взломами PowerSchool, Snowflake, AT&T, Oracle Cloud и других крупных компаний.

Судя по переписке с изданием BleepingComputer, атаки на Salesforce до сих пор продолжаются, а список жертв растёт. По словам самих хакеров, они уже пробрались в системы «компании с триллионной капитализацией». Название не уточняется — но, возможно, речь идёт как раз о Google.

Кроме Google, в числе пострадавших — Adidas, Cisco, Qantas, Allianz Life, а также люксовые бренды LVMH: Louis Vuitton, Dior и Tiffany & Co. В некоторых случаях ShinyHunters требует выкуп — BleepingComputer знает о как минимум одной компании, которая уже заплатила 4 биткоина (примерно $400 000), чтобы её данные не утекли в сеть.

Хакеры угрожают, что после завершения всех «переговоров» начнут выкладывать данные в открытый доступ или продавать их на форумах.

Дания обвинила Россию в кибератаках на КИИ, системы водоснабжения

Датские власти официально обвинили Россию в кибератаках на критически важную инфраструктуру страны. По данным Службы военной разведки Дании (DDIS), атаки стали частью так называемой «гибридной войны», которую Москва якобы ведёт против западных государств. В заявлении разведки говорится, что за инцидентами стоят минимум две группы, действующие в интересах российского государства.

Речь идёт о Z-Pentest — её связывают с разрушительной атакой на системы водоснабжения, — и NoName057(16), которую считают ответственной за DDoS-атаки на датские ресурсы накануне муниципальных выборов в ноябре, в преддверии выборов 2025 года.

В DDIS прямо заявили, что российские власти использует эти группы как инструменты давления. Цель таких атак — посеять чувство небезопасности в странах-оппонентах.

Отдельно отмечается, что выборы стали удобной точкой для привлечения внимания и усиления эффекта от атак — похожий сценарий уже наблюдался в других европейских странах.

Министр обороны Дании Троэльс Лунд Поульсен назвал происходящее наглядным подтверждением того, что «гибридная война — это уже не теория, а реальность». По его словам, такие действия со стороны России «абсолютно неприемлемы». Власти страны также намерены вызвать российского посла для разъяснений по поводу инцидентов.

RSS: Новости на портале Anti-Malware.ru