Código HTML do Conteúdo

Post: O Google pede que os usuários de 2,5b do Gmail redefinam as senhas após a violação do Salesforce


<div> <div> <p>Uma opera&ccedil;&atilde;o sofisticada de phishing de voz emergiu como uma amea&ccedil;a significativa para organiza&ccedil;&otilde;es em todo o mundo, com os cibercriminosos infiltrando com sucesso ambientes de vendas para roubar dados confidenciais e exigir pagamentos de resgate. </p> <p>O grupo de intelig&ecirc;ncia de amea&ccedil;as do Google identificou esta campanha motivada financeiramente, designando o cluster de amea&ccedil;as prim&aacute;rias como <a href="https://gbhackers.com/unc6040-apt-hackers-steals-salesforce-data/" rel="noreferrer noopener" target="_blank">UNC6040</a>que demonstrou sucesso alarmante na viola&ccedil;&atilde;o de redes corporativas por meio de ataques de engenharia social baseados em telefone.</p> <h2 id="voice-phishing-operations-target-it-support-channe"><strong>Voice Phishing alvo de TI Suporte</strong></h2> <p>O grupo cibercriminal UNC6040 aperfei&ccedil;oou uma estrat&eacute;gia enganosa que envolve a representa&ccedil;&atilde;o <a href="https://gbhackers.com/fbi-issues-on-silent-ransom-group/" rel="noreferrer noopener" target="_blank">Apoia</a> Pessoal durante telefonemas para funcion&aacute;rios desavisados. </p> <p>Esses atacantes visam principalmente ramos de l&iacute;ngua inglesa de corpora&ccedil;&otilde;es multinacionais, explorando os funcion&aacute;rios da confian&ccedil;a que colocam em aparente equipe de suporte t&eacute;cnico. </p> <p>Durante essas chamadas fraudulentas, os criminosos orientam as v&iacute;timas atrav&eacute;s de um processo que parece leg&iacute;timo, mas na verdade concede acesso n&atilde;o autorizado &agrave;s inst&acirc;ncias do Salesforce de sua organiza&ccedil;&atilde;o.</p> <ul> <li><strong>Autoriza&ccedil;&atilde;o de aplicativos maliciosos</strong>: Os invasores direcionam as v&iacute;timas para a p&aacute;gina de configura&ccedil;&atilde;o do aplicativo conectada do Salesforce para aprovar aplicativos falsos de carregador de dados.</li> <li><strong>Ferramentas modificadas</strong>: Os criminosos usam vers&otilde;es alteradas do software leg&iacute;timo do Salesforce Data Loader com nomes ou marcas diferentes.</li> <li><strong>Acesso extensivo</strong>: Uma vez autorizado, esses aplicativos maliciosos fornecem amplos recursos para acessar, consultar e roubar dados organizacionais.</li> <li><strong>Explora&ccedil;&atilde;o de confian&ccedil;a</strong>: O esquema depende da confian&ccedil;a inerente dos funcion&aacute;rios em aparente pessoal de apoio de TI.</li> </ul> <p>A metodologia dos atacantes centra -se em manipular as v&iacute;timas para autorizar aplicativos conectados maliciosos em seus portais do Salesforce. </p> <p>Eles conseguem isso direcionando os funcion&aacute;rios para a p&aacute;gina de configura&ccedil;&atilde;o de aplicativos conectados do Salesforce e instruindo -os a aprovar o que parece ser um aplicativo leg&iacute;timo do carregador de dados. </p> <p>No entanto, esse aplicativo &eacute; na verdade uma vers&atilde;o modificada controlada pelos atores de amea&ccedil;as, com nomes diferentes ou marcas para evitar a detec&ccedil;&atilde;o. </p> <p>Uma vez autorizado, este aplicativo malicioso fornece aos criminosos extensos recursos para acessar, consultar e roubar dados organizacionais sens&iacute;veis diretamente dos ambientes comprometidos do Salesforce.</p> <p>A pr&oacute;pria inst&acirc;ncia corporativa do Salesforce do Google foi v&iacute;tima de atividades semelhantes da UNC6040 em junho, afetando as informa&ccedil;&otilde;es de contato para pequenas e m&eacute;dias empresas. </p> <p>Enquanto a empresa respondeu rapidamente e limitou a viola&ccedil;&atilde;o &agrave;s informa&ccedil;&otilde;es b&aacute;sicas dos neg&oacute;cios, o incidente demonstra o amplo alcance e a efic&aacute;cia da campanha contra organiza&ccedil;&otilde;es conscientes da seguran&ccedil;a.</p> <p>Ap&oacute;s a exfiltra&ccedil;&atilde;o de dados bem -sucedidos, um grupo de amea&ccedil;as secund&aacute;rio designado pela UNC6240 inicia atividades de extors&atilde;o, &agrave;s vezes aguardando v&aacute;rios meses antes de fazer contato com as v&iacute;timas. </p> <p>Essas tentativas de extors&atilde;o geralmente envolvem comunica&ccedil;&atilde;o direta com os funcion&aacute;rios da organiza&ccedil;&atilde;o direcionada, exigindo pagamentos de Bitcoin dentro de 72 horas de prazos. </p> <p>Os extorsistas reivindicam consistentemente a afilia&ccedil;&atilde;o ao not&oacute;rio grupo de hackers Shinyhunters, provavelmente como uma t&aacute;tica psicol&oacute;gica para aumentar a press&atilde;o sobre suas v&iacute;timas.</p> <p>Google Intelligence <a href="https://cloud.google.com/blog/topics/threat-intelligence/voice-phishing-data-extortion" rel="noreferrer noopener nofollow" target="_blank">Relat&oacute;rios</a> Sugira que esses atores de amea&ccedil;as possam estar se preparando para escalar suas t&aacute;ticas lan&ccedil;ando um site de vazamento de dados, que forneceria uma plataforma para liberar publicamente informa&ccedil;&otilde;es roubadas se as demandas de resgate n&atilde;o forem atendidas.</p> <p>Esse desenvolvimento representa uma escalada significativa nas capacidades do grupo e demonstra seu compromisso de monetizar dados roubados atrav&eacute;s de v&aacute;rios pontos de press&atilde;o.</p> <h2 id="organizations-must-strengthen-salesforce-security"><strong>Fortalecer protocolos de seguran&ccedil;a do Salesforce</strong></h2> <p>Especialistas em seguran&ccedil;a enfatizam que a defesa contra esses sofisticados ataques de engenharia social requer a implementa&ccedil;&atilde;o de estrat&eacute;gias abrangentes de prote&ccedil;&atilde;o. </p> <p>As organiza&ccedil;&otilde;es devem aderir estritamente ao princ&iacute;pio do menor privil&eacute;gio, principalmente para ferramentas de acesso a dados como o carregador de dados, o que requer a permiss&atilde;o &ldquo;ativada pela API&rdquo; para a funcionalidade total. </p> <p>Essa permiss&atilde;o poderosa permite amplos recursos de exporta&ccedil;&atilde;o de dados e deve ser cuidadosamente controlada e auditada regularmente.</p> <p>As medidas cr&iacute;ticas de seguran&ccedil;a incluem gerenciamento rigoroso de aplicativos conectados, com as organiza&ccedil;&otilde;es que precisam controlar como aplicativos externos interagem com seus <a href="https://gbhackers.com/googles-salesforce-environment-compromised/" rel="noreferrer noopener" target="_blank">Ambientes Salesforce</a>. </p> <p>O pessoal administrativo deve restringir permiss&otilde;es poderosas, como &ldquo;Personalizar aplicativos&rdquo; e &ldquo;Gerenciar aplicativos conectados&rdquo; apenas para pessoal confi&aacute;vel essencial. </p> <p>Al&eacute;m disso, a implementa&ccedil;&atilde;o de restri&ccedil;&otilde;es de acesso baseada em IP pode combater tentativas de acesso n&atilde;o autorizadas de VPNs comerciais comumente usadas por esses atores de amea&ccedil;as.</p> <p>A campanha destaca a natureza em evolu&ccedil;&atilde;o do crime cibern&eacute;tico, onde as medidas de seguran&ccedil;a tradicionais devem ser complementadas por educa&ccedil;&atilde;o abrangente do usu&aacute;rio e sistemas de monitoramento robustos para detectar padr&otilde;es an&ocirc;malos de acesso a dados e instala&ccedil;&otilde;es de aplicativos n&atilde;o autorizados.</p> <p><strong>Encontre esta not&iacute;cia interessante! Siga -nos<a href="https://news.google.com/publications/CAAqKAgKIiJDQklTRXdnTWFnOEtEV2RpYUdGamEyVnljeTVqYjIwb0FBUAE?hl=en-IN&amp;gl=IN&amp;ceid=IN%3Aen" rel="noreferrer noopener" target="_blank">Google News</a>Assim,<a href="https://www.linkedin.com/company/cyber-threat-intel/" rel="noreferrer noopener" target="_blank">LinkedIn</a>e<a href="https://x.com/The_Cyber_News" rel="noreferrer noopener" target="_blank">X</a>Para obter atualiza&ccedil;&otilde;es instant&acirc;neas!</strong></p> </div></div>