- Mula
- 4 Jun 202590% KEYAKINANdaripada sumber
Google Dedahkan Serbuan Vishing UNC6040 ke atas Pelanggan Salesforce
Diterjemah secara automatik daripada asal
Tajuk asal: Google Exposes UNC6040's Vishing Raids on Salesforce Customers
- Pada 4 Jun 2025 Google Threat Intelligence Group (GTIG) menerangkan UNC6040, kluster bermotifkan kewangan yang menceroboh instans Salesforce organisasi melalui pancingan suara: pengendali menyamar sebagai sokongan IT dan membujuk pekerja, sering di cawangan berbahasa Inggeris syarikat multinasional, menyerahkan akses[1].
- Helah biasa ialah meminta mangsa membuka halaman persediaan aplikasi bersambung Salesforce dan meluluskan versi Data Loader yang diubah suai di bawah nama berbeza, yang membolehkan penyerang menanyakan dan mengeksport data terus daripada persekitaran Salesforce pelanggan; GTIG menegaskan bahawa ‘dalam semua kes yang diperhatikan’ tiada kelemahan Salesforce dieksploitasi[1].
- Kumpulan itu kemudian bergerak ke akaun Okta dan Microsoft 365 mangsa, dan tuntutan pemerasan, ditandatangani ShinyHunters, kadangkala datang berbulan-bulan selepas kecurian[1]; Salesforce telah memberi amaran kepada pelanggan tentang taktik halaman sambung yang sama pada Mac[4].
- Kemas kini 5 Ogos menyatakan salah satu instans Salesforce korporat Google sendiri, yang menyimpan butiran hubungan perniagaan kecil dan sederhana, diserang UNC6040 pada Jun, dan GTIG memberi amaran bahawa jenama ShinyHunters sedang menyediakan tapak kebocoran data[1].
- FBI kemudian menarikhkan vishing UNC6040 terhadap pelanggan Salesforce kepada Oktober 2024[3]; mangsa yang dinamakan dalam liputan termasuk Google, Cisco, Qantas, Adidas, Allianz Life, Farmers Insurance, Workday dan Dior, Louis Vuitton dan Tiffany milik LVMH[2].
Rujukan 488% KEYAKINANKeyakinan keseluruhan: 88%Sejauh mana sumber dan rujukan pin menyokong tarikhnya.Purata berpemberat bagi sejauh mana 4 rujukan, termasuk sumber, menyokong masa mula dan tamat pin; sesebuah rujukan diambil kira separuh kurang bagi setiap 180 hari lebih lama daripada yang terbaharuTunjuk semua pin pada keyakinan 75% atau lebih baik
Entri pertama sentiasa sumber pin. Keyakinan keseluruhan ialah purata berpemberat bagi sejauh mana setiap rujukan menyokong masa mula dan tamat yang digunakan di atas; sesebuah rujukan diambil kira separuh kurang bagi setiap 180 hari lebih lama daripada yang terbaharu.
- [1]90%cloud.google.com/blog/topics/threat-intelligence/voice-phishing-data-extortioncloud.google.com· Disiarkan 24 Sep 2026· Bermula 4 Jun 2025 ✓· 62% daripada skor
Catatan Google Cloud Threat Intelligence ‘The Cost of a Call: From Voice Phishing to Data Extortion’ bertarikh ‘4 Jun, 2025’.
- [2]82%Salesforce refuses to pay ransom over widespread data theft attacksbleepingcomputer.com· Diterbitkan 7 Okt 2025· 16% daripada skor
Lists the companies hit in the social-engineering wave (Google[1], Cisco, Qantas, Adidas, Allianz Life, Farmers Insurance, Workday, LVMH brands) and dates its start to the end of 2024.
- [3]90%FBI FLASH-20250912-001: Cyber Criminal Groups UNC6040 and UNC6395 Compromising Salesforce Instances for Data Theft and Extortionic3.gov· Diterbitkan 12 Sep 2025· 15% daripada skor
The FBI says UNC6040 has used vishing against Salesforce[4] customers since October 2024 and that some victims later got extortion emails signed ShinyHunters.
- [4]85%Protect Your Salesforce Environment from Social Engineering Threatssalesforce.com· Diterbitkan 12 Mac 2025· 7% daripada skor
Salesforce's own March 2025 warning that callers posing as IT support were steering customers' staff to login.salesforce.com/setup/connect to add a malicious, rebranded Data Loader connected app.
Cadangkan pembetulan
Ada yang tertinggal atau salah? Nyatakan dengan kata-kata anda sendiri: pautan yang menyokong pin ini, tarikh mula atau tamat yang berbeza beserta sebabnya, atau fakta yang tiada atau tersilap. AI menyemaknya berbanding sumber pin ini, mencari yang lebih baik, dan menambah mana-mana halaman yang menyokong anda. Sumber pin itu sendiri tetap paling diambil kira. Gambar yang menunjukkan sesuatu yang lain, atau menunjukkannya dengan buruk, turut dilihat, dan dialihkan ke bawah atau diganti.