Código HTML do Conteúdo
Post: Google confirma violação do Salesforce CRM e enfrenta ameaça de extorsão
<div>
<div>
<h2>Google confirma violação do Salesforce CRM e enfrenta ameaça de extorsão</h2>
<h2>O Google divulgou uma violação do Salesforce Customer Relationship Management (CRM) expondo dados de alguns clientes em potencial do Google Ads.</h2>
<p>O Google confirmou uma violação em uma instância do Salesforce CRM que afeta os dados de possíveis clientes do Google Ads. O site Databreaches.net informou que os invasores enviaram um <a href="https://databreaches.net/2025/08/08/shinyhunters-sent-google-an-extortion-demand-shiny-comments-on-current-activities/" target="_blank">extorsão</a> demanda para a gigante da tecnologia.</p>
<p>O Google Threat Intelligence Group confirmou que um de seus sistemas de banco de dados Salesforce, usado para armazenar informações de contato e notas relacionadas para pequenas e médias empresas, foi violado pelo agente da ameaça <a href="https://securityaffairs.com/tag/shinyhunters" target="_blank">Caçadores brilhantes</a> (também conhecido como UNC6040).</p>
<p><em>“Em junho, uma das instâncias corporativas do Salesforce do Google foi afetada por atividades de UNC6040 semelhantes descritas neste post. O Google respondeu à atividade, realizou uma análise de impacto e iniciou as mitigações. A instância foi usada para armazenar informações de contato e notas relacionadas para pequenas e médias empresas.” lê o <a href="https://cloud.google.com/blog/topics/threat-intelligence/voice-phishing-data-extortion?rev=7194ef805fa2d04b0f7e8c9521f97343" target="_blank">declaração</a> publicado pelo Google. “A análise revelou que os dados foram recuperados pelo agente da ameaça durante uma pequena janela de tempo antes que o acesso fosse cortado. Os dados recuperados pelo agente da ameaça foram confinados a informações comerciais básicas e amplamente disponíveis publicamente, como nomes comerciais e detalhes de contato.</em></p>
<p>A gigante da tecnologia já notificou os indivíduos afetados. </p>
<p>As informações expostas incluem nomes comerciais, números de telefone e “notas relacionadas” para que um agente de vendas do Google entre em contato com eles novamente. Os dados financeiros não foram afetados, o incidente não afetou os dados do Google Ads na conta do Google Ads, no Merchant Center, no Google Analytics e em outros produtos do Google Ads.</p>
<p>A ShinyHunters alegou que a violação do Google envolveu cerca de 2,55 milhões de registros, com os quais o agente da ameaça está trabalhando <a href="https://securityaffairs.com/180466/cyber-crime/scattered-spider-targets-vmware-esxi-in-using-social-engineering.html" target="_blank">Aranha Dispersa</a> que lhes fornecem acesso inicial aos alvos, e agora chamam essa colaboração de “Sp1d3rHunters” <a href="https://www.bleepingcomputer.com/news/security/google-confirms-data-breach-exposed-potential-google-ads-customers-info/" target="_blank">de acordo com o Bleeping Computer</a>.</p>
<p>ShinyHunters supostamente exigiu 20 BTC (~ $ 2,3 milhões) do Google, mas depois alegou que era uma brincadeira. Eles agora usam uma ferramenta personalizada para exfiltrar mais rapidamente dados de sistemas Salesforce comprometidos.</p>
<p>O Grupo de Inteligência de Ameaças do Google está rastreando UNC6040, um grupo com motivação financeira que usa <a href="https://securityaffairs.com/24553/cyber-crime/vishing-attacks-targeting-dozens-banks.html" target="_blank">phishing de voz</a> para direcionar os sistemas Salesforce para roubo e extorsão de dados em larga escala. Fingindo ser suporte de TI, eles ligam para os funcionários, muitas vezes em filiais de empresas globais que falam inglês, para induzi-los a conceder acesso ou compartilhar credenciais. Uma tática comum é fazer com que as vítimas aprovem um aplicativo Salesforce Data Loader falso, dando aos invasores a capacidade de roubar dados confidenciais. Em alguns casos, meses se passam antes que a extorsão comece, às vezes sob o nome ShinyHunters para aumentar a intimidação.</p>
<p>Os agentes de ameaças usaram engenharia social para roubar credenciais ou vincular aplicativos OAuth maliciosos do Salesforce Data Loader, baixaram bancos de dados inteiros e extorquiram vítimas. </p>
<p>Siga-me no Twitter:<a href="https://twitter.com/securityaffairs" target="_blank">@securityaffairs</a>e<a href="https://www.facebook.com/sec.affairs" target="_blank">Linkedin</a>e<a href="https://infosec.exchange/@securityaffairs" target="_blank">Mastodonte</a></p>
<p><a href="http://www.linkedin.com/pub/pierluigi-paganini/b/742/559" target="_blank">PierluigiPaganini</a></p>
<p>(<a href="http://securityaffairs.co/wordpress/" target="_blank">Assuntos de Segurança</a>–hacking,Google)</p>
<hr>
<hr>
</div></div>