Google 證實 Salesforce 帳號遭入侵 攻擊者疑為 UNC6040 駭客集團

Google一個Salesforce執行個體遭駭,攻擊者疑為UNC6040,竊取中小企業客戶資訊。近期多家企業亦傳出類似資安事件。

Google 本周稍早公告,公司使用的 Salesforce 執行個體被駭客鎖定,成為近日類似事件中最新一家受害者。

Google 表示,其 Salesforce 一個執行個體六月份遭不明人士存取,Google 認為是近日犯案的 UNC6040 。一個專門儲存中小企業客戶的 Salesforce 執行個體被駭客成功存取了一小段時間,導致基本及公開常見的公司資訊,像是公司名稱及聯絡資訊被竊走。

該公司的威脅情報小組曾在六月間研究過 UNC6040 的犯案手法,歹徒是以語音釣魚 (vishing) 佯裝 IT 部門,騙員工下載程式並核准 該程式以 OAuth 驗證登入 Salesforce,得以保持長期存取並運用 API 存取其他系統資料。這群駭客今年以來入侵多家知名企業。一些受害者也在之後遭到勒索比特幣。

眾多知名企業外洩客戶資料

Google 只是近日外洩客戶資料的企業之一。資安媒體 Bleeping Computer 報導,包括愛迪達、安聯人壽、思科及精品業者迪奧、香奈兒、路易威登、潘朵拉 (Pandora),近日皆資料外洩事件,它們用的可能都是 Salesforce 。

但 Salesforce 對媒體發出聲明,該公司系統沒有被駭,且已確認的攻擊也非軟體漏洞的濫用。該公司暗示,雖然其軟體提供企業級安全,但資安事件原因在於使用者遭遇釣魚或其他社交工程攻擊之故。

Scattered Spider 、 ShinyHunters

Google 今年稍早將這波攻擊指向 Scattered Spider 和 ShinyHunters 。但針對自己的案子,Google 後來認為 UNC6040 就是 ShinkHunters 。研究人員相信,犯案竊取資料者是 UNC6040,但出手勒索的則是另一個組織,編號 UNC6240,後者是冒充 ShinyHunters,或者兩者之間有合作行為。

Scattered Spider 是涉入上個月澳航遭人入侵其使用的第三方平台,疑竊走近 600 萬客戶資料。

至於攻擊者,DataBreaches 報導,由於 ShinyHunters 和 Scattered Spider 成員去年被警方逮捕,兩個組織可能已經合併。

法航、荷航本周也傳出被駭客存取客戶資料,包括姓名、聯絡資訊、藍天常客飛行計畫編號等。

來源:SecurityWeek

One comment

  • versatilecherryblossom349d8bcf87

    2025-08-11 at 16:25:08

    Thanks !

    Reply

發表迴響

關於我們

自 1990 年創刊 UXmaster 雜誌,1991 年獲得美國 LAN Magazine 獨家授權中文版,2006 年獲得 CMP Network Computing 授權,2009 年合併 CMP Network Magazine 獨家授權中文版,2014 年轉型為《網路資訊》雜誌網站,為台灣中小企業協助技術領導者落實企業策略,了解網路規劃及應用,為企業網路應用、管理、 MIS 、 IT 人員必備之專業雜誌網站。


與我們聯絡

加入《網路資訊》雜誌社群

© Copyright 2025 本站版權所有,禁止任意轉載 網路資訊雜誌 / 心動傳媒股份有限公司 聯絡電話:+886 2 29432416

探索更多來自 網路資訊雜誌 的內容

立即訂閱即可持續閱讀,還能取得所有封存文章。

繼續閱讀

Secret Link