- Début
- 4 juin 2025CONFIANCE 90 %selon la source
Google dévoile les raids de vishing d'UNC6040 contre des clients Salesforce
Traduit automatiquement de l’original
Titre original: Google Exposes UNC6040's Vishing Raids on Salesforce Customers
- Le 4 juin 2025, le Google Threat Intelligence Group (GTIG) a décrit UNC6040, un groupe à motivation financière qui s'introduit dans les instances Salesforce d'organisations par hameçonnage vocal : les opérateurs se font passer pour le support informatique et convainquent des employés, souvent dans des filiales anglophones de multinationales, de céder l'accès[1].
- La méthode habituelle consiste à faire ouvrir à la victime la page de configuration des applications connectées de Salesforce et à lui faire approuver une version modifiée de Data Loader sous un autre nom, ce qui permet aux attaquants d'interroger et d'exporter directement les données de l'environnement Salesforce du client ; le GTIG a souligné que « dans tous les cas observés », aucune vulnérabilité de Salesforce n'avait été exploitée[1].
- Le groupe s'introduisait ensuite dans les comptes Okta et Microsoft 365 des victimes, et des demandes d'extorsion, signées ShinyHunters, arrivaient parfois des mois après le vol[1] ; Salesforce avait averti ses clients de la même tactique de la page de connexion dès le mois de mars[4].
- Une mise à jour du 5 août a révélé qu'une des propres instances Salesforce d'entreprise de Google, contenant des coordonnées de petites et moyennes entreprises, avait été touchée par UNC6040 en juin, et le GTIG a averti que la marque ShinyHunters préparait un site de fuite de données[1].
- Le FBI a par la suite fait remonter le vishing d'UNC6040 contre des clients Salesforce à octobre 2024[3] ; parmi les victimes citées figurent Google, Cisco, Qantas, Adidas, Allianz Life, Farmers Insurance, Workday, ainsi que Dior, Louis Vuitton et Tiffany, du groupe LVMH[2].
Références 4CONFIANCE 88 %Confiance globale: 88%Dans quelle mesure la source et les références du pin étayent ses dates.Moyenne pondérée de la fermeté avec laquelle 4 références, source comprise, étayent les heures de début et de fin de l’épingle ; une référence compte moitié moins pour chaque tranche de 180 jours d’ancienneté par rapport à la plus récenteAfficher toutes les épingles à 75 % de confiance ou plus
La première entrée est toujours la source de l’épingle. La confiance globale est une moyenne pondérée de la fermeté avec laquelle chaque référence étaye les heures de début et de fin retenues ci-dessus ; une référence compte moitié moins pour chaque tranche de 180 jours d’ancienneté par rapport à la plus récente.
- [1]90%cloud.google.com/blog/topics/threat-intelligence/voice-phishing-data-extortioncloud.google.com· Publié le 24 sept. 2026· Début 4 juin 2025 ✓· 62 % du score
Le billet du Google Cloud Threat Intelligence Group intitulé « The Cost of a Call: From Voice Phishing to Data Extortion » est daté du 4 juin 2025.
- [2]82%Salesforce refuses to pay ransom over widespread data theft attacksbleepingcomputer.com· Publié le 7 oct. 2025· 16 % du score
Lists the companies hit in the social-engineering wave (Google[1], Cisco, Qantas, Adidas, Allianz Life, Farmers Insurance, Workday, LVMH brands) and dates its start to the end of 2024.
- [3]90%FBI FLASH-20250912-001: Cyber Criminal Groups UNC6040 and UNC6395 Compromising Salesforce Instances for Data Theft and Extortionic3.gov· Publié le 12 sept. 2025· 15 % du score
The FBI says UNC6040 has used vishing against Salesforce[4] customers since October 2024 and that some victims later got extortion emails signed ShinyHunters.
- [4]85%Protect Your Salesforce Environment from Social Engineering Threatssalesforce.com· Publié le 12 mars 2025· 7 % du score
Salesforce's own March 2025 warning that callers posing as IT support were steering customers' staff to login.salesforce.com/setup/connect to add a malicious, rebranded Data Loader connected app.
Suggérer une correction
Il manque quelque chose ou une erreur s'est glissée ? Dites-le avec vos mots : un lien qui étaye cette épingle, une autre date de début ou de fin et pourquoi, ou une information absente ou erronée. L'IA la vérifie au regard des sources de l'épingle, en cherche de meilleures et ajoute toute page qui vous donne raison. Les sources de l'épingle restent celles qui comptent le plus. L'IA regarde aussi les images : une image qui montre autre chose, ou qui le montre mal, passe en dernier ou est remplacée.