Código HTML do Conteúdo

Post: ShinyHunters lança site de vazamento de dados do Salesforce para extorquir 39 vítimas - Against Invaders - Notícias de CyberSecurity para humanos.


<div> <div> <p>Um grupo de extors&atilde;o lan&ccedil;ou um novo site de vazamento de dados para extorquir publicamente dezenas de empresas afetadas por um <a href="https://www.bleepingcomputer.com/tag/salesforce/" rel="nofollow noopener" target="_blank">onda de viola&ccedil;&otilde;es do Salesforce</a>, vazando amostras de dados roubados nos ataques.</p> <p>Os agentes de amea&ccedil;as respons&aacute;veis por esses ataques afirmam fazer parte dos grupos ShinyHunters, Scatter Spider e Lapsus$, referindo-se coletivamente a si mesmos como &ldquo;Scattered Lapsus$ Hunters&rdquo;.</p> <p>Hoje, eles lan&ccedil;aram um novo site de vazamento de dados contendo 39 empresas afetadas pelos ataques. Cada entrada inclui amostras de dados supostamente roubados das inst&acirc;ncias do Salesforce das v&iacute;timas e avisa as v&iacute;timas para entrar em contato para &ldquo;impedir a divulga&ccedil;&atilde;o p&uacute;blica&rdquo; de seus dados antes que o prazo de 10 de outubro seja atingido.</p> <p>As empresas que est&atilde;o sendo extorquidas no site de vazamento de dados incluem marcas e organiza&ccedil;&otilde;es conhecidas, incluindo FedEx, Disney/Hulu, Home Depot, Marriott, Google, Cisco, Toyota, Gap, McDonald&rsquo;s, Walgreens, Instacart, Cartier, Adidas, Sake Fifth Avenue, Air France &amp; KLM, Transunion, HBO MAX, UPS, Chanel e IKEA.</p> <p>&ldquo;Todos eles foram contatados h&aacute; muito tempo, eles viram o e-mail porque eu os vi baixar as amostras v&aacute;rias vezes. A maioria deles optou por n&atilde;o divulgar e ignorar&rdquo;, disse ShinyHunters ao BleepingComputer.</p> <p>&ldquo;&Eacute; altamente recomend&aacute;vel que voc&ecirc; tome a decis&atilde;o certa, sua organiza&ccedil;&atilde;o pode impedir a divulga&ccedil;&atilde;o desses dados, recuperar o controle sobre a situa&ccedil;&atilde;o e todas as opera&ccedil;&otilde;es permanecem est&aacute;veis como sempre. &Eacute; altamente recomend&aacute;vel que um tomador de decis&atilde;o se envolva, pois estamos apresentando uma oportunidade clara e mutuamente ben&eacute;fica para resolver esse assunto&rdquo;, alertaram no site do vazamento.</p> <p>Os agentes de amea&ccedil;as tamb&eacute;m adicionaram uma entrada separada solicitando que a Salesforce pague um resgate para evitar que todos os dados dos clientes afetados (aproximadamente 1 bilh&atilde;o de registros contendo informa&ccedil;&otilde;es pessoais) vazem.</p> <p>&ldquo;Se voc&ecirc; cumprir, nos retiraremos de qualquer negocia&ccedil;&atilde;o ativa ou pendente individualmente de seus clientes. Seus clientes n&atilde;o ser&atilde;o atacados novamente nem enfrentar&atilde;o um resgate nosso novamente, caso voc&ecirc; pague&rdquo;, acrescentaram.</p> <p>O grupo de extors&atilde;o tamb&eacute;m amea&ccedil;ou a empresa, afirmando que ajudaria os escrit&oacute;rios de advocacia a entrar com a&ccedil;&otilde;es civis e comerciais contra a Salesforce ap&oacute;s as viola&ccedil;&otilde;es de dados e alertou que a empresa tamb&eacute;m falhou em proteger os dados dos clientes, conforme exigido pelo Regulamento Geral de Prote&ccedil;&atilde;o de Dados Europeu (GDPR).</p> <div> <p><img decoding="async" alt="_leaks do Salesforce ShinyHunters" height="296" src="https://datalake.azaeo.com/wp-content/uploads/2025/10/ShinyHunters_Salesforce_leaks.png" width="700 /&gt;&lt;/div&gt; &lt;p&gt;Scattered Lapsus$ Hunters have been&lt;a href=">visando clientes do Salesforce com ataques de phishing de voz<a href="https://www.bleepingcomputer.com/news/security/google-hackers-target-salesforce-accounts-in-data-extortion-attacks/" rel="nofollow noopener" target="_blank"> desde o in&iacute;cio do ano</a>, levando a viola&ccedil;&otilde;es que impactaram empresas como <a href="http://ogle-suffers-data-breach-in-ongoing-salesforce-data-theft-attacks/" rel="nofollow noopener" target="_blank">Pesquise no Google</a>, <a href="https://www.bleepingcomputer.com/news/security/cisco-discloses-data-breach-impacting-ciscocom-user-accounts/" rel="nofollow noopener" target="_blank">Cisco</a>, <a href="https://www.bleepingcomputer.com/news/security/qantas-confirms-data-breach-impacts-57-million-customers/" rel="nofollow noopener" target="_blank">Qantas</a>, <a href="https://www.bleepingcomputer.com/news/security/adidas-warns-of-data-breach-after-customer-service-provider-hack/" rel="nofollow noopener" target="_blank">Adidas</a>, <a href="https://www.bleepingcomputer.com/news/security/allianz-life-confirms-data-breach-impacts-majority-of-14-million-customers/" rel="nofollow noopener" target="_blank">Allianz Life</a>, <a href="https://www.bleepingcomputer.com/news/security/farmers-insurance-data-breach-impacts-11m-people-after-salesforce-attack/" rel="nofollow noopener" target="_blank">Seguro de Agricultores</a>, <a href="https://www.bleepingcomputer.com/news/security/hr-giant-workday-discloses-data-breach-amid-salesforce-attacks/" rel="nofollow noopener" target="_blank">Dia de trabalho</a>, bem como subsidi&aacute;rias da LVMH, incluindo <a href="https://www.bleepingcomputer.com/news/security/fashion-giant-dior-discloses-cyberattack-warns-of-data-breach/" rel="nofollow noopener" target="_blank">Dior</a>, <a href="https://www.bleepingcomputer.com/news/security/louis-vuitton-says-regional-data-breaches-tied-to-same-cyberattack/" rel="nofollow noopener" target="_blank">Louis Vuitton</a>e <a href="https://www.chosun.com/english/industry-en/2025/05/26/ORM5MULB7NEM7EBUFVXHVLSB4A/" rel="nofollow noopener" target="_blank">Tiffany &amp; Co</a>.</p> <p>Nesses ataques, os agentes de amea&ccedil;as enganaram os funcion&aacute;rios para vincular um aplicativo OAuth malicioso &agrave; inst&acirc;ncia do Salesforce de sua empresa. A ShinyHunters disse ao BleepingComputer que, embora uma inst&acirc;ncia espec&iacute;fica do Salesforce possa ter sido direcionada, ela tamb&eacute;m continha dados de muitas das subsidi&aacute;rias, tornando os ataques mais impactantes.</p> <p>Uma vez conectados, os invasores roubaram bancos de dados da empresa e usaram os dados para extorquir as v&iacute;timas por e-mail. Esses e-mails de extors&atilde;o foram assinados por ShinyHunters, um not&oacute;rio grupo de extors&atilde;o ligado a uma longa s&eacute;rie de viola&ccedil;&otilde;es de alto perfil nos &uacute;ltimos anos, incluindo o <a href="https://www.bleepingcomputer.com/tag/snowflake/" rel="nofollow noopener" target="_blank">Ataques de floco de neve</a> e aqueles contra <a href="https://www.bleepingcomputer.com/news/security/atandt-confirms-data-for-73-million-customers-leaked-on-hacker-forum/" rel="nofollow noopener" target="_blank">AT&amp;T e</a> <a href="https://www.bleepingcomputer.com/news/security/powerschool-hacker-now-extorting-individual-school-districts/" rel="nofollow noopener" target="_blank">Escola de Energia</a>.</p> <p>Ca&ccedil;adores brilhantes<span></span>tamb&eacute;m alegou ter usado <a href="https://www.bleepingcomputer.com/news/security/google-warns-salesloft-breach-impacted-some-workspace-accounts/" rel="nofollow noopener" target="_blank">tokens OAuth roubados</a> para a integra&ccedil;&atilde;o de bate-papo Drift AI da Salesloft com o Salesforce para roubar informa&ccedil;&otilde;es confidenciais, incluindo senhas, chaves de acesso da AWS e tokens Snowflake, das inst&acirc;ncias do Salesforce dos clientes.</p> <p>Esses ataques foram rastreados pela Mandiant em um cluster de amea&ccedil;as separado chamado &ldquo;UNC6395&rdquo;, pois eles n&atilde;o conseguiram vincular formalmente as viola&ccedil;&otilde;es a esse grupo.</p> <p>Em um canal do Telegram associado ao grupo de extors&atilde;o, os agentes de amea&ccedil;as afirmam que come&ccedil;ar&atilde;o a extorquir empresas afetadas pelos ataques do Salesloft Drift em um site separado de vazamento de dados lan&ccedil;ado em 10 de outubro.</p> <p><span>A ShinyHunters disse anteriormente ao BleepingComputer que os ataques de roubo de dados da Salesloft afetaram aproximadamente 760 empresas e resultaram em<a href="https://www.bleepingcomputer.com/news/security/shinyhunters-claims-15-billion-salesforce-records-stolen-in-drift-hacks/" rel="nofollow noopener" target="_blank">o roubo de 1,5 bilh&atilde;o de registros do Salesforce</a>.</span></p> <p>Os ataques do Salesloft s&atilde;o conhecidos por terem impactado<a href="https://www.bleepingcomputer.com/news/security/google-warns-salesloft-breach-impacted-some-workspace-accounts/" rel="nofollow noopener" target="_blank">Pesquise no Google</a>, <a href="https://www.bleepingcomputer.com/news/security/palo-alto-networks-data-breach-exposes-customer-info-support-cases/" rel="nofollow noopener" target="_blank">Redes de Palo Alto</a>, <a href="https://www.cyberark.com/resources/blog/salesloft-drift-incident-overview-and-cyberarks-response" rel="nofollow noopener" target="_blank">CyberArk</a>, <a href="https://www.bleepingcomputer.com/news/security/cloudflare-hit-by-data-breach-in-salesloft-drift-supply-chain-attack/" rel="nofollow noopener" target="_blank">Cloudflare</a>, <a href="https://www.rubrik.com/blog/company/25/salesforce-connected-third-party-drift-application-supply-chain-incident-response" rel="nofollow noopener" target="_blank">Rubrik</a>, <a href="https://www.elastic.co/blog/elastic-update-salesloft-drift-security-incident" rel="nofollow noopener" target="_blank">El&aacute;stico</a>, <a href="https://www.beyondtrust.com/trust-center/security-advisories/salesforce-salesloft-drift-security-incident" rel="nofollow noopener" target="_blank">Al&eacute;m da confian&ccedil;a</a>, <a href="https://www.proofpoint.com/us/blog/corporate-news/salesloft-drift-supply-chain-incident-response" rel="nofollow noopener" target="_blank">Ponto de prova</a>, <a href="https://jfrog.com/help/r/salesforce-data-incident-identified-linked-to-third-party-salesloft-drift/salesforce-data-incident-identified-linked-to-third-party-salesloft-drift" rel="nofollow noopener" target="_blank">JFrog</a>, <a href="https://www.bleepingcomputer.com/news/security/zscaler-data-breach-exposes-customer-info-after-salesloft-drift-compromise/" rel="nofollow noopener" target="_blank">Zscaler</a>, <a href="https://www.tenable.com/blog/tenable-response-to-salesforce-and-salesloft-drift-incident" rel="nofollow noopener" target="_blank">Sustent&aacute;vel</a>, <a href="https://www.nutanix.com/blog/third-party-salesloft-drift-application-incident-response-our-impact-and-action" rel="nofollow noopener" target="_blank">Nutanix</a>, <a href="https://blog.qualys.com/misc/2025/09/06/salesloft-drift-supply-chain-incident" rel="nofollow noopener" target="_blank">Qualys</a>e<a href="https://www.catonetworks.com/blog/cato-networks-statement-on-salesforce-salesloft-drift-incident/" rel="nofollow noopener" target="_blank">Redes Cato</a>,<a href="https://www.driftbreach.com/" rel="nofollow noopener" target="_blank">entre muitos outros</a>. Os ShinyHunters afirmam que as empresas n&atilde;o ser&atilde;o extorquidas novamente sob a campanha Salesloft se um resgate for pago nesta fase inicial de extors&atilde;o.</p> <p>&ldquo;Estamos cientes das recentes tentativas de extors&atilde;o por agentes de amea&ccedil;as, que investigamos em parceria com especialistas e autoridades externas. Nossas descobertas indicam que essas tentativas est&atilde;o relacionadas a incidentes passados ou infundados, e continuamos engajados com os clientes afetados para fornecer suporte&rdquo;, Salesforce <a href="https://status.salesforce.com/generalmessages/20000224?locale=en-US" rel="nofollow noopener" target="_blank">disse em um comunicado</a> publicado depois que ShinyHunters lan&ccedil;ou seusite de vazamento de dados.</p> <p>&ldquo;Neste momento, n&atilde;o h&aacute; indica&ccedil;&atilde;o de que a plataforma Salesforce tenha sido comprometida, nem essa atividade est&aacute; relacionada a qualquer vulnerabilidade conhecida em nossa tecnologia.&rdquo;</p> <p><em>Atualiza&ccedil;&atilde;o03 de outubro, 11:02 EDT: Adicionada declara&ccedil;&atilde;o do Salesforce.</em></p> <div> <p><a href="https://hubs.li/Q03LvVKm0" rel="noopener sponsored" target="_blank"><br /> <img decoding="async" alt="Picus BAS Summit" src="https://datalake.azaeo.com/wp-content/uploads/2025/10/bas-summit.jpg"><br /> </a> </p> <div> <h2><a href="https://hubs.li/Q03LvVKm0" rel="noopener sponsored" target="_blank">O Evento de Valida&ccedil;&atilde;o de Seguran&ccedil;a do Ano: O Picus BAS Summit </a></h2> <p>Junte-se ao <strong>C&uacute;pula de Simula&ccedil;&atilde;o de Viola&ccedil;&atilde;o e Ataque</strong> e experimente o <strong>Futuro da valida&ccedil;&atilde;o de seguran&ccedil;a</strong>. Ou&ccedil;a os principais especialistas e veja como <strong>BAS alimentado por IA</strong> est&aacute; transformando a simula&ccedil;&atilde;o de viola&ccedil;&atilde;o e ataque.</p> <p>N&atilde;o perca o evento que moldar&aacute; o futuro da sua estrat&eacute;gia de seguran&ccedil;a</p> </div> </div> </div> </div></div>