Des hackers prétendument associés au groupe « LAPSUS$ » affirment avoir volé près d'un milliard de dossiers d'utilisateurs de Salesforce, ciblant les clients via des attaques de type « vishing ». Le groupe, connu sous le nom de « Scattered LAPSUS$ Hunters », aurait utilisé un outil modifié de Salesforce Data Loader pour extraire les données, bien que Salesforce nie toute violation de ses systèmes internes. L'entreprise collabore avec les clients affectés et enquête sur les allégations d'extorsion.
Un site de fuite sur le dark web répertorie environ 40 entreprises comme cibles, bien qu'il ne soit pas clair si toutes sont des utilisatrices de Salesforce. Les autorités britanniques ont déjà arrêté des individus liés à des attaques similaires, et des experts en cybersécurité suggèrent un lien avec un réseau plus large connu sous le nom de « The Com ». L'équipe de sécurité de Google a observé un changement dans les tactiques des cybercriminels, qui se tournent vers les rançongiciels et l'extorsion par vol de données dans divers secteurs.
Des hackers revendiquent le vol d'un milliard de dossiers d'utilisateurs de Salesforce
Avertissement : Le contenu proposé sur Phemex News est à titre informatif uniquement. Nous ne garantissons pas la qualité, l'exactitude ou l'exhaustivité des informations provenant d'articles tiers. Ce contenu ne constitue pas un conseil financier ou d'investissement. Nous vous recommandons vivement d'effectuer vos propres recherches et de consulter un conseiller financier qualifié avant toute décision d'investissement.
