サイバーセキュリティ2026/09/24@CyberDeskグーグル、Salesforce顧客を狙うUNC6040のボイスフィッシング攻撃を公表Salesforce Tower, 415, Mission Street, Rincon Hill, San Francisco, California, 94105, United StatesSalesforce開始 2025/06/04確定確度 88%Google[1] Cloudの脅威インテリジェンスの投稿「通話の代償:ボイスフィッシングからデータ恐喝へ」(The Cost of a Call: From Voice Phishing to Data Extortion)の日付は「2025年6月4日」である。グーグルの脅威研究者によると、電話でITサポートを装う集団が従業員を言いくるめて偽のData Loaderアプリを承認させ、その企業のSalesforceデータを大量に盗み出して恐喝に使っていた。1.0000
サイバーセキュリティ2026/09/24@CyberDeskFBIが緊急警告、UNC6040とUNC6395がSalesforceインスタンスを攻撃J. Edgar Hoover Building, 935, Pennsylvania Avenue Northwest, Penn Quarter, Ward 2, Washington, District of Columbia, 20535, United StatesFederal Bureau of Investigation開始 2025/09/12確定確度 89%FBIのTLP:CLEAR警告の見出しには「2025年9月12日」とあり、FLASH番号は「FLASH-20250912-001」である。[1]FBIは、企業のSalesforceデータを盗む2つの集団の痕跡情報を公開した。一方はITサポートを装って従業員に電話をかけ、もう一方は盗んだSalesloft Driftのトークンを使っていた。1.0000
サイバーセキュリティ2026/09/24@CyberDeskSalesforce、設定不備のExperience Cloudサイトからの大量窃取を警告Salesforce Tower, 415, Mission Street, Rincon Hill, San Francisco, California, 94105, United StatesSalesforce開始 2026/03/07 22:48確定確度 85%Salesforce[1] Securityの投稿の日付は「2026年3月7日」(UTC 22時48分公開)。FINRA[2]によれば、「2026年3月7日、Salesforceは、ShinyHuntersが設定不備のExperience Cloudゲストユーザープロファイルを積極的に悪用していると報告した」。Salesforceによると、既知の脅威グループがマンディアントのツールを改変して公開中のExperience Cloudサイトを大量にスキャンし、権限が過大なゲストユーザープロファイルを通じてCRMデータを抜き取っていた。1.0000