Google: Tin tặc lợi dụng ứng dụng Salesforce để đánh cắp dữ liệu và tống tiền các công ty

Tin tặc đang lừa nhân viên tại các công ty ở châu Âu và châu Mỹ cài đặt một phiên bản bị chỉnh sửa của một ứng dụng liên quan đến Salesforce, cho phép chúng đánh cắp lượng lớn dữ liệu, truy cập vào các dịch vụ điện toán đám mây khác của công ty và tống tiền họ, Google hôm qua (4/6) cho biết.

09:35, 05/06/2025

Nhóm tin tặc – được Nhóm Tình báo Mối đe dọa của Google theo dõi dưới tên mã UNC6040 – đã “chứng tỏ đặc biệt hiệu quả trong việc lừa nhân viên” cài đặt phiên bản bị chỉnh sửa của Salesforce Data Loader, một công cụ độc quyền được sử dụng để nhập dữ liệu hàng loạt vào môi trường Salesforce, theo các nhà nghiên cứu.

Ảnh minh họa

Tin tặc sử dụng các cuộc gọi thoại để lừa nhân viên truy cập vào một trang giả mạo được cho là trang thiết lập ứng dụng kết nối với Salesforce, nhằm phê duyệt phiên bản ứng dụng đã bị chỉnh sửa – được tin tặc tạo ra để mô phỏng Data Loader.

Nếu nhân viên cài đặt ứng dụng, tin tặc có thể “truy cập, truy vấn và trích xuất các thông tin nhạy cảm trực tiếp từ môi trường Salesforce của khách hàng đã bị xâm nhập,” các nhà nghiên cứu cho biết.

Quyền truy cập này cũng thường cho phép tin tặc di chuyển trong toàn bộ mạng lưới của khách hàng, tạo điều kiện cho các cuộc tấn công vào các dịch vụ đám mây khác và mạng nội bộ của công ty.

Hạ tầng kỹ thuật liên quan đến chiến dịch này có nhiều đặc điểm cho thấy có thể liên quan đến hệ sinh thái lỏng lẻo và rộng hơn được gọi là “The Com”, nổi tiếng với các nhóm tội phạm mạng nhỏ, phân tán và đôi khi có hoạt động bạo lực, theo các nhà nghiên cứu.

Một người phát ngôn của Google nói với Reuters rằng khoảng 20 tổ chức đã bị ảnh hưởng bởi chiến dịch của UNC6040, được quan sát trong vài tháng qua. Một phần trong số các tổ chức này đã bị đánh cắp dữ liệu thành công, người phát ngôn cho biết.

Một người phát ngôn của Salesforce nói với Reuters qua email rằng “không có dấu hiệu nào cho thấy vấn đề xuất phát từ lỗ hổng trong nền tảng của chúng tôi.” Người phát ngôn cũng nói rằng các cuộc gọi thoại được dùng để lừa nhân viên “là các cuộc tấn công kỹ thuật xã hội có mục tiêu, nhằm khai thác những kẽ hở trong nhận thức và thực hành an ninh mạng cá nhân.”

Người phát ngôn từ chối chia sẻ số lượng khách hàng bị ảnh hưởng, nhưng cho biết Salesforce “chỉ ghi nhận một số ít khách hàng bị ảnh hưởng” và khẳng định đây “không phải là vấn đề lan rộng.”

Salesforce đã cảnh báo khách hàng về các cuộc tấn công giả mạo qua điện thoại (vishing) và việc tin tặc lợi dụng các phiên bản bị chỉnh sửa độc hại của Data Loader trong một bài đăng trên blog vào tháng 3 năm 2025. (theo Reuters)

Bình luận

Tin bài khác

Victoria’s Secret: Sự cố mạng đã khiến website phải tạm thời ngừng hoạt động
11:17, 04/06/2025

Victoria’s Secret: Sự cố mạng đã khiến website phải tạm thời ngừng hoạt động

Victoria’s Secret hôm qua (3/6) cho biết một sự cố an ninh mạng liên quan đến hệ thống công nghệ thông tin của công ty đã khiến website của họ phải tạm thời đóng cửa trong vài ngày vào tuần trước.

Xem thêm
Telefonica điều tra nghi vấn bị tấn công mạng sau khi lộ dữ liệu khách hàng tại Peru
10:58, 04/06/2025

Telefonica điều tra nghi vấn bị tấn công mạng sau khi lộ dữ liệu khách hàng tại Peru

Tập đoàn viễn thông Tây Ban Nha Telefonica hôm qua (3/6) cho biết họ đang tiến hành điều tra về một cuộc tấn công mạng tiềm ẩn, sau khi dữ liệu được cho là của 1 triệu khách hàng tại Peru bị tung lên một diễn đàn trên Internet.

Xem thêm
Tội phạm mạng tại Đức đã tăng lên mức kỷ lục
08:51, 04/06/2025

Tội phạm mạng tại Đức đã tăng lên mức kỷ lục

Tội phạm mạng tại Đức đã tăng lên mức kỷ lục trong năm ngoái, chủ yếu do các cuộc tấn công mạng từ các nhóm thân Nga và chống Israel, báo cáo của Văn phòng Hình sự Liên bang Đức (BKA) công bố ngày hôm qua (3/6) đã cho biết như vậy. Chính phủ Đức cũng cho biết sẽ tăng cường các biện pháp đối phó để chống lại tình trạng này.

Xem thêm
Các mối đe dọa được hỗ trợ bởi AI tại Việt Nam tăng gấp 3 lần trong năm qua
15:20, 03/06/2025

Các mối đe dọa được hỗ trợ bởi AI tại Việt Nam tăng gấp 3 lần trong năm qua

Tội phạm mạng sử dụng AI không còn là kịch bản nằm trên lý thuyết nữa. Gần 52% tổ chức tại Việt Nam cho biết đã gặp phải các mối đe dọa mạng được hỗ trợ bởi AI trong năm qua…

Xem thêm
Cảnh giác với chiêu lừa đảo smishing mới liên quan đến vé phạt giao thông
10:13, 03/06/2025

Cảnh giác với chiêu lừa đảo smishing mới liên quan đến vé phạt giao thông

Hiệp hội An ninh mạng bang Pennsylvania (Mỹ) đang cảnh báo người dân về một chiêu lừa đảo nguy hiểm nhắm vào cư dân bang này qua tin nhắn văn bản, đang gia tăng trong vài ngày gần đây.

Xem thêm