Google là nạn nhân tiếp theo bị xâm phạm dữ liệu Salesforce

Google là công ty mới nhất bị xâm phạm dữ liệu trong làn sóng tấn công đánh cắp dữ liệu Salesforce về quản lý quan hệ khách hàng (CRM) đang diễn ra do nhóm tống tiền ShinyHunters thực hiện.

08:00, 08/08/2025

Vào tháng 6 vừa qua, Google đã cảnh báo rằng, một tác nhân đe dọa được phân loại là 'UNC6040' đang nhắm mục tiêu vào nhân viên của các công ty bằng các cuộc tấn công lừa đảo qua giọng nói (vishing) nhằm xâm nhập các máy chủ Salesforce và tải xuống dữ liệu khách hàng. Dữ liệu này sau đó được sử dụng để tống tiền các công ty trả tiền chuộc nhằm ngăn chặn dữ liệu bị rò rỉ.

 

Trong một bản cập nhật ngắn gọn cho bài viết tối qua, Google cho biết họ cũng là nạn nhân của cùng một cuộc tấn công vào tháng 6 sau khi một trong những máy chủ Salesforce CRM của họ bị xâm nhập và dữ liệu khách hàng bị đánh cắp.

"Vào tháng 6 năm nay, một trong những máy chủ Salesforce dành cho doanh nghiệp của Google đã bị ảnh hưởng bởi hoạt động tấn công của UNC6040 tương tự như những gì đã được mô tả trong bài viết này. Google đã phản hồi hoạt động này, thực hiện phân tích tác động và bắt đầu các biện pháp giảm thiểu", bản cập nhật của Google cho biết.

"Trường hợp máy chủ này của Google được sử dụng để lưu trữ thông tin liên hệ, cũng như các ghi chú liên quan cho các doanh nghiệp vừa và nhỏ. Phân tích cho thấy dữ liệu đã bị kẻ tấn công thu thập trong một khoảng thời gian ngắn trước khi quyền truy cập bị cắt".

"Dữ liệu mà kẻ tấn công thu thập được chỉ giới hạn ở các thông tin doanh nghiệp cơ bản và phần lớn được công khai, chẳng hạn như tên doanh nghiệp và thông tin liên hệ".

Google đang phân loại các tác nhân đe dọa đứng sau các cuộc tấn công này là 'UNC6040' hoặc 'UNC6240'. Tuy nhiên, các chuyên gia nghiên cứu của BleepingComputer, đơn vị theo dõi các cuộc tấn công dạng này, đã phát hiện ra rằng một tác nhân đe dọa khét tiếng được biết đến với cái tên ShinyHunters chính là kẻ đứng sau các cuộc tấn công.

ShinyHunters đã hoạt động trong nhiều năm, chịu trách nhiệm cho một loạt các vụ vi phạm, bao gồm các vụ tại PowerSchool, Oracle Cloud, các vụ tấn công đánh cắp dữ liệu Snowflake, AT&T, NitroPDF, Wattpad, MathWay và nhiều vụ khác nữa.

Trong một cuộc trò chuyện với BleepingComputer mới đây, ShinyHunters tuyên bố đã xâm nhập vào nhiều trường hợp của Salesforce, và các cuộc tấn công vẫn đang tiếp diễn.

Gần đây, kẻ tấn công đã tuyên bố với BleepingComputer rằng, chúng đã xâm nhập vào một công ty nghìn tỷ đô la và đang cân nhắc việc chỉ làm rò rỉ dữ liệu thay vì cố gắng tống tiền họ. Hiện vẫn chưa rõ liệu công ty này có phải là Google hay không.

Đối với các công ty khác bị ảnh hưởng trong các cuộc tấn công này, kẻ tấn công đang tống tiền họ qua email, yêu cầu họ trả tiền chuộc để ngăn dữ liệu bị rò rỉ công khai.

Sau khi hoàn tất việc tống tiền bí mật, chúng dự định sẽ công khai rò rỉ hoặc bán dữ liệu trên một diễn đàn tin tặc.

BleepingComputer đã biết về một công ty đã trả 4 Bitcoin, tương đương khoảng 400.000 đô la, để ngăn chặn việc rò rỉ dữ liệu của họ.

Các công ty khác bị ảnh hưởng trong các cuộc tấn công này bao gồm Adidas, Qantas, Allianz Life, Cisco và các công ty con của LVMH gồm Louis Vuitton, Dior và Tiffany & Co.

Hà Linh

Đổi mới tư duy lãnh đạo, nhất quán coi giáo dục là quốc sách hàng đầu

Đổi mới tư duy lãnh đạo, nhất quán coi giáo dục là quốc sách hàng đầu

Sáng 5/9, tại Trung tâm Hội nghị Quốc gia (Hà Nội), Bộ Giáo dục và Đào tạo tổ chức Lễ kỷ niệm 80 năm truyền thống ngành Giáo dục và khai giảng năm học 2025 – 2026. Đây là lần đầu tiên, tất cả các cơ sở giáo dục trên toàn quốc chào cờ, hát Quốc ca cùng một thời điểm trong lễ khai giảng năm học mới. Tổng Bí thư Tô Lâm dự và có bài phát biểu quan trọng.

Bình luận

Tin bài khác

Người dùng Android Việt Nam đối mặt với chiến dịch tấn công tinh vi
14:26, 07/08/2025

Người dùng Android Việt Nam đối mặt với chiến dịch tấn công tinh vi

Một chiến dịch sử dụng mã độc RedHook đánh cắp dữ liệu cá nhân, tài khoản ngân hàng và chiếm quyền kiểm soát thiết bị, đang chủ đích nhắm vào người dùng Việt Nam.

Xem thêm
Tin tặc bị dẫn độ sang Mỹ vì tội đánh cắp 3,3 triệu đô la từ người nộp thuế
12:29, 07/08/2025

Tin tặc bị dẫn độ sang Mỹ vì tội đánh cắp 3,3 triệu đô la từ người nộp thuế

Công dân Nigeria có tên là Chukwuemeka Victor Amachukwu vừa bị dẫn độ từ Pháp sang Mỹ để đối mặt với các cáo buộc tấn công mạng, lừa đảo, đánh cắp danh tính và nghi ngờ thực hiện các cuộc tấn công lừa đảo nhắm vào các doanh nghiệp khai thuế của Mỹ.

Xem thêm
Pandora bị lộ dữ liệu giữa chuỗi tấn công nhắm vào Salesforce
08:16, 07/08/2025

Pandora bị lộ dữ liệu giữa chuỗi tấn công nhắm vào Salesforce

“Gã khổng lồ” trang sức Đan Mạch - Pandora đã tiết lộ về vụ xâm phạm dữ liệu sau khi thông tin khách hàng của họ bị đánh cắp trong các cuộc tấn công đánh cắp dữ liệu Salesforce đang diễn ra.

Xem thêm
7 chiến lược thiết thực để ngăn chặn rò rỉ dữ liệu
08:04, 07/08/2025

7 chiến lược thiết thực để ngăn chặn rò rỉ dữ liệu

Trong thế giới ngày nay, nơi dữ liệu đóng vai trò trung tâm, các vụ rò rỉ dữ liệu có thể ảnh hưởng đến hàng trăm triệu, thậm chí hàng tỷ người cùng lúc. Quá trình chuyển đổi số đã làm gia tăng khối lượng dữ liệu được lưu chuyển, và các vụ vi phạm dữ liệu cũng gia tăng theo khi tin tặc lợi dụng sự phụ thuộc vào dữ liệu trong đời sống hằng ngày.

Xem thêm
Thủ đoạn tinh vi, tổn thất hàng chục tỷ USD: Báo động đỏ về vi phạm bản quyền truyền hình số
15:22, 06/08/2025

Thủ đoạn tinh vi, tổn thất hàng chục tỷ USD: Báo động đỏ về vi phạm bản quyền truyền hình số

Tổn thất hàng chục tỷ USD mỗi năm trên toàn cầu, trong đó có hàng trăm triệu USD tại Việt Nam, là hệ quả nhãn tiền của vi phạm bản quyền. Không chỉ thiệt hại cho doanh nghiệp sản xuất nội dung, mà cả nền kinh tế số cũng bị kéo lùi...

Xem thêm
7 Thượng nghị sĩ Mỹ đòi điều tra về an ninh dữ liệu liên quan đến DeepSeek
09:23, 06/08/2025

7 Thượng nghị sĩ Mỹ đòi điều tra về an ninh dữ liệu liên quan đến DeepSeek

Một nhóm gồm bảy Thượng nghị sĩ Đảng Cộng hòa của Mỹ hôm qua (5/8) đã yêu cầu Bộ Thương mại đánh giá các lỗ hổng tiềm ẩn về an ninh dữ liệu do các mô hình AI mã nguồn mở của Trung Quốc như DeepSeek gây ra.

Xem thêm
Kinh nghiệm phòng chống vi phạm dữ liệu từ các thương hiệu lớn trên thế giới
08:14, 06/08/2025

Kinh nghiệm phòng chống vi phạm dữ liệu từ các thương hiệu lớn trên thế giới

Một làn sóng vi phạm dữ liệu ảnh hưởng đến các thương hiệu lớn như Qantas, Allianz Life, LVMH và Adidas đã được liên kết với nhóm tống tiền ShinyHunters, nhóm này đã sử dụng các cuộc tấn công lừa đảo qua giọng nói để đánh cắp dữ liệu từ các phiên bản Quản lý quan hệ khách hàng (CRM) của Salesforce.

Xem thêm