- البدء
- 4 يونيو 2025ثقة 90%من المصدر
Google تكشف حملات التصيد الصوتي لمجموعة UNC6040 ضد عملاء Salesforce
تُرجم تلقائيًا من الأصل
العنوان الأصلي: Google Exposes UNC6040's Vishing Raids on Salesforce Customers
- في 4 June 2025 وصفت مجموعة Google Threat Intelligence Group (GTIG) مجموعة UNC6040، وهي مجموعة ذات دوافع مالية تخترق نسخ Salesforce لدى المؤسسات عبر التصيد الصوتي: يتنكر المشغلون في هيئة الدعم الفني ويقنعون الموظفين، وغالبًا في الفروع الناطقة بالإنجليزية لشركات متعددة الجنسيات، بتسليم الوصول[1].
- الحيلة المعتادة أن يفتح الضحية صفحة إعداد التطبيقات المتصلة في Salesforce ويوافق على نسخة معدّلة من Data Loader باسم مختلف، ما يتيح للمهاجمين الاستعلام عن البيانات وتصديرها مباشرة من بيئة Salesforce الخاصة بالعميل؛ وشددت GTIG على أنه «في جميع الحالات المرصودة» لم يُستغل أي خلل في Salesforce[1].
- ثم انتقلت المجموعة إلى حسابات الضحايا في Okta وMicrosoft 365، وجاءت مطالب الابتزاز، الموقّعة باسم ShinyHunters، أحيانًا بعد أشهر من السرقة[1]؛ وكانت Salesforce قد حذرت العملاء من أسلوب صفحة الاتصال نفسه في March[4].
- وذكر تحديث في 5 August أن إحدى نسخ Salesforce الخاصة بـGoogle، وتضم بيانات اتصال شركات صغيرة ومتوسطة، تعرضت لهجوم من UNC6040 في June، وحذرت GTIG من أن علامة ShinyHunters تستعد لإطلاق موقع لتسريب البيانات[1].
- وأرّخ مكتب التحقيقات الفيدرالي لاحقًا تصيّد UNC6040 الصوتي ضد عملاء Salesforce بأنه بدأ في October 2024[3]؛ ومن الضحايا الذين ذكرتهم التغطيات Google وCisco وQantas وAdidas وAllianz Life وFarmers Insurance وWorkday وعلامات LVMH مثل Dior وLouis Vuitton وTiffany[2].
المراجع 4ثقة 88%الثقة الإجمالية: 88%مدى دعم مصدر الدبوس ومراجعه لتواريخه.متوسط مرجّح لمدى قوة دعم 4 مراجع، بما فيها المصدر، لوقتَي بدء الدبوس وانتهائه؛ ويقل وزن المرجع إلى النصف عن كل 180 يومًا يسبق بها أحدث مرجععرض كل الدبابيس بثقة 75% أو أعلى
المدخل الأول هو دائمًا مصدر الدبوس. الثقة الإجمالية متوسط مرجّح لمدى قوة دعم كل مرجع لوقتَي البدء والانتهاء المستخدمين أعلاه؛ ويقل وزن المرجع إلى النصف عن كل 180 يومًا يسبق بها أحدث مرجع.
- [1]90%cloud.google.com/blog/topics/threat-intelligence/voice-phishing-data-extortioncloud.google.com· نُشر 24 سبتمبر 2026· يبدأ 4 يونيو 2025 ✓· 62% من الدرجة
مقال Google Cloud Threat Intelligence بعنوان «The Cost of a Call: From Voice Phishing to Data Extortion» مؤرخ في «June 4, 2025».
- [2]82%Salesforce refuses to pay ransom over widespread data theft attacksbleepingcomputer.com· صدر 7 أكتوبر 2025· 16% من الدرجة
Lists the companies hit in the social-engineering wave (Google[1], Cisco, Qantas, Adidas, Allianz Life, Farmers Insurance, Workday, LVMH brands) and dates its start to the end of 2024.
- [3]90%FBI FLASH-20250912-001: Cyber Criminal Groups UNC6040 and UNC6395 Compromising Salesforce Instances for Data Theft and Extortionic3.gov· صدر 12 سبتمبر 2025· 15% من الدرجة
The FBI says UNC6040 has used vishing against Salesforce[4] customers since October 2024 and that some victims later got extortion emails signed ShinyHunters.
- [4]85%Protect Your Salesforce Environment from Social Engineering Threatssalesforce.com· صدر 12 مارس 2025· 7% من الدرجة
Salesforce's own March 2025 warning that callers posing as IT support were steering customers' staff to login.salesforce.com/setup/connect to add a malicious, rebranded Data Loader connected app.
اقتراح تصحيح
هل ينقص شيء أو يوجد خطأ؟ قله بكلماتك: رابط يدعم هذا الدبوس، أو تاريخ بدء أو انتهاء مختلف مع السبب، أو معلومة ينقصها أو يخطئ فيها. يفحص الذكاء الاصطناعي ذلك بمقارنته بمصادر هذا الدبوس، ويبحث عن مصادر أفضل، ويضيف أي صفحة تدعم كلامك. وتبقى مصادر الدبوس نفسه الأثقل وزنًا. كما تُفحص الصورة التي تُظهر شيئًا آخر أو تُظهره بشكل سيئ، فتُنزَّل أو تُستبدل.