Aller au contenu principal Activer le contraste adaptéDésactiver le contraste adapté
Fermer

HACKERS-Les pirates informatiques utilisent une application Salesforce modifiée pour voler des données et extorquer des entreprises, selon Google
information fournie par Reuters 04/06/2025 à 16:00

((Traduction automatisée par Reuters à l'aide de l'apprentissage automatique et de l'IA générative, veuillez vous référer à l'avertissement suivant: https://bit.ly/rtrsauto)) par AJ Vicens

Des pirates informatiques incitent les employés d'entreprises européennes et américaines à installer une version modifiée d'une application liée à Salesforce, ce qui leur permet de voler des quantités de données, d'accéder à d'autres services cloud d'entreprises et d'extorquer ces dernières, a déclaré Google mercredi.

Les pirates, identifiés par le Google Threat Intelligence Group sous le nom de UNC6040, se sont révélés particulièrement efficaces pour inciter les employés à installer une version modifiée du Data Loader de Salesforce, un outil propriétaire utilisé pour importer en masse des données dans les environnements Salesforce CRM.N , ont indiqué les chercheurs.

Les pirates utilisent des appels vocaux pour inciter les employés à visiter une prétendue page de configuration de l'application connectée de Salesforce afin d'approuver la version modifiée et non autorisée de l'application, créée par les pirates pour émuler Data Loader.

Si l'employé installe l'application, les pirates acquièrent "d'importantes capacités d'accès, d'interrogation et d'exfiltration d'informations sensibles directement à partir des environnements clients Salesforce compromis", ont déclaré les chercheurs.

L'accès donne aussi souvent aux pirates la possibilité de se déplacer dans le réseau d'un client, ce qui leur permet d'attaquer d'autres services en nuage et des réseaux d'entreprise internes.

L'infrastructure technique liée à la campagne présente les mêmes caractéristiques que les liens présumés avec l'écosystème plus large et peu organisé connu sous le nom de "The Com", connu pour ses petits groupes disparates se livrant à des activités cybercriminelles et parfois violentes, selon les chercheurs.

Un porte-parole de Google GOOGL.O n'a pas donné de détails supplémentaires sur le nombre d'entreprises ciblées dans le cadre de la campagne, qui a été observée au cours des derniers mois.

Un porte-parole de Salesforce a déclaré à Reuters dans un courriel que "rien n'indique que le problème décrit découle d'une vulnérabilité inhérente à notre plateforme." Le porte-parole a déclaré que les appels vocaux utilisés pour tromper les employés "sont des escroqueries ciblées d'ingénierie sociale conçues pour exploiter les lacunes dans la sensibilisation à la cybersécurité et les meilleures pratiques des utilisateurs individuels."

Le porte-parole a refusé de communiquer le nombre précis de clients concernés, mais a déclaré que Salesforce n'avait "connaissance que d'un petit sous-ensemble de clients concernés" et qu'il ne s'agissait pas d'un "problème généralisé."

Salesforce a mis en garde ses clients contre les attaques de phishing vocal ou "vishing" et contre les pirates qui utilisent des versions modifiées et malveillantes de Data Loader dans un billet de blog datant du 20 mars.

Valeurs associées

173,6800 USD NASDAQ +3,25%
274,620 USD NYSE +2,81%

0 commentaire

Signaler le commentaire

Fermer

A lire aussi

  • Un lycéen consulte un manuel avant d'affronter l'examen national d'entrée à l'université, connu sous le nom de "Gaokao", à l'extérieur d'un lycée de Pékin, le 7 juin 2025 ( AFP / Adek BERRY )
    information fournie par AFP 07.06.2025 06:00 

    Des parents émus accompagnent leurs enfants, le visage concentré, jusqu'aux grilles d'un centre d'examen à Pékin : la Chine entre samedi dans la période du "Gaokao", cet examen de fin d'études secondaires très compétitif. A l'échelle nationale, ce sont environ ... Lire la suite

  • Top 5 IA du 06/06/2025
    information fournie par Libertify 07.06.2025 05:00 

    Au programme ce matin : Amazon, Dassault Systèmes , Sanofi , Spie , Thales . Chaque matin à 7 heures, retrouvez le top 5 vidéo des valeurs sélectionnées par Libertify grâce à l'intelligence artificielle. Un point synthétique en images sur les titres qui font l'actualité ... Lire la suite

  • Tesla Model 3 (Crédit:  / Tesla)
    information fournie par Reuters 07.06.2025 00:46 

    ((Traduction automatisée par Reuters à l'aide de l'apprentissage automatique et de l'IA générative, veuillez vous référer à l'avertissement suivant: https://bit.ly/rtrsauto)) (Changement de source, ajout d'un commentaire exécutif au paragraphe 3) Milan Kovac, le ... Lire la suite

  • Traders work on the floor of the NYSE in New York
    information fournie par Reuters 06.06.2025 22:39 

    par Saeed Azhar, Kanchana Chakravarty et Sukriti Gupta La Bourse de New York a fini en hausse marquée vendredi, le rapport mensuel sur l'emploi aux Etats-Unis ayant apaisé une partie des craintes sur l'évolution de l'économie américaine, tandis que Tesla a rebondi ... Lire la suite

Mes listes

Cette liste ne contient aucune valeur.