- शुरुआत
- 4 जून 202590% कॉन्फ़िडेंससोर्स से
गूगल ने सेल्सफोर्स ग्राहकों पर UNC6040 के विशिंग हमलों का खुलासा किया
मूल भाषा से अपने आप अनुवादित
मूल शीर्षक: Google Exposes UNC6040's Vishing Raids on Salesforce Customers
- 4 जून 2025 को गूगल थ्रेट इंटेलिजेंस ग्रुप (GTIG) ने UNC6040 का वर्णन किया, जो एक आर्थिक रूप से प्रेरित समूह है जो वॉयस फिशिंग के जरिए संगठनों के सेल्सफोर्स सिस्टम में सेंध लगाता है: ऑपरेटर IT सपोर्ट बनकर, अक्सर बहुराष्ट्रीय कंपनियों की अंग्रेजी-भाषी शाखाओं में, कर्मचारियों को एक्सेस सौंपने के लिए राजी करते हैं[1]।
- आम तरकीब यह है कि पीड़ित से सेल्सफोर्स का कनेक्टेड-ऐप सेटअप पेज खुलवाया जाए और Data Loader के एक बदले हुए संस्करण को एक अलग नाम से स्वीकृत कराया जाए, जिससे हमलावर ग्राहक के सेल्सफोर्स वातावरण से सीधे डेटा को क्वेरी और एक्सपोर्ट कर सकें; GTIG ने जोर देकर कहा कि 'सभी देखे गए मामलों में' किसी सेल्सफोर्स कमजोरी का इस्तेमाल नहीं किया गया[1]।
- गिरोह फिर पीड़ितों के Okta और Microsoft 365 खातों में घुसा, और ShinyHunters के हस्ताक्षर वाली जबरन वसूली की मांगें कभी-कभी चोरी के महीनों बाद आईं[1]; सेल्सफोर्स ने मार्च में ग्राहकों को इसी कनेक्ट-पेज तरकीब को लेकर चेताया था[4]।
- 5 अगस्त के एक अपडेट में कहा गया कि गूगल के अपने कॉरपोरेट सेल्सफोर्स सिस्टम, जिसमें छोटे और मझोले व्यवसायों के संपर्क विवरण थे, को जून में UNC6040 ने निशाना बनाया, और GTIG ने चेताया कि ShinyHunters ब्रांड एक डेटा लीक साइट तैयार कर रहा था[1]।
- FBI ने बाद में सेल्सफोर्स ग्राहकों के खिलाफ UNC6040 की विशिंग की तारीख अक्टूबर 2024 बताई[3]; कवरेज में नामित पीड़ितों में गूगल, सिस्को, क्वांटास, एडिडास, एलियांज लाइफ, फार्मर्स इंश्योरेंस, वर्कडे और LVMH के डायर, लुई वितों तथा टिफनी शामिल हैं[2]।
संदर्भ 488% कॉन्फ़िडेंसकुल भरोसा: 88%पिन का स्रोत और संदर्भ उसकी तारीखों की कितनी पुष्टि करते हैं।सोर्स सहित 4 संदर्भ पिन के शुरू और खत्म होने के समय का कितनी मज़बूती से समर्थन करते हैं, इसका भारित औसत; सबसे नए संदर्भ से हर 180 दिन पुराना होने पर किसी संदर्भ की गिनती आधी हो जाती है75% या उससे बेहतर कॉन्फ़िडेंस वाले सभी पिन दिखाएं
पहली एंट्री हमेशा पिन का सोर्स होती है। कुल कॉन्फ़िडेंस एक भारित औसत है कि हर संदर्भ ऊपर इस्तेमाल किए गए शुरू और खत्म होने के समय का कितनी मज़बूती से समर्थन करता है; सबसे नए संदर्भ से हर 180 दिन पुराना होने पर किसी संदर्भ की गिनती आधी हो जाती है।
- [1]90%cloud.google.com/blog/topics/threat-intelligence/voice-phishing-data-extortioncloud.google.com· 24 सित॰ 2026 को पोस्ट किया गया· शुरुआत 4 जून 2025 ✓· स्कोर का 62%
गूगल क्लाउड थ्रेट इंटेलिजेंस की पोस्ट 'The Cost of a Call: From Voice Phishing to Data Extortion' दिनांक 'June 4, 2025' की है।
- [2]82%Salesforce refuses to pay ransom over widespread data theft attacksbleepingcomputer.com· 7 अक्टू॰ 2025 को प्रकाशित· स्कोर का 16%
Lists the companies hit in the social-engineering wave (Google[1], Cisco, Qantas, Adidas, Allianz Life, Farmers Insurance, Workday, LVMH brands) and dates its start to the end of 2024.
- [3]90%FBI FLASH-20250912-001: Cyber Criminal Groups UNC6040 and UNC6395 Compromising Salesforce Instances for Data Theft and Extortionic3.gov· 12 सित॰ 2025 को प्रकाशित· स्कोर का 15%
The FBI says UNC6040 has used vishing against Salesforce[4] customers since October 2024 and that some victims later got extortion emails signed ShinyHunters.
- [4]85%Protect Your Salesforce Environment from Social Engineering Threatssalesforce.com· 12 मार्च 2025 को प्रकाशित· स्कोर का 7%
Salesforce's own March 2025 warning that callers posing as IT support were steering customers' staff to login.salesforce.com/setup/connect to add a malicious, rebranded Data Loader connected app.
सुधार सुझाएं
कुछ छूट गया या गलत है? अपने शब्दों में बताएं: कोई लिंक जो इस पिन का समर्थन करता हो, कोई अलग शुरुआत या खत्म होने की तारीख और उसकी वजह, या कोई तथ्य जो छूट गया हो या गलत हो। AI इसे इस पिन के सोर्स से मिलाकर जांचता है, बेहतर सोर्स खोजता है, और जो भी पेज आपकी बात का समर्थन करता है उसे जोड़ देता है। पिन के अपने सोर्स की अहमियत फिर भी सबसे ज़्यादा रहती है। AI तस्वीरें भी देखता है: जो तस्वीर कुछ और दिखाती हो या ठीक से न दिखाती हो, उसे नीचे कर दिया जाता है या बदल दिया जाता है।