By using this site, you agree to the Privacy Policy and Terms of Use.
Aceitar
Portal Nação®Portal Nação®Portal Nação®
Notification Mostrar mais
Font ResizerAa
  • Início
Lendo: Hackers usam aplicativo modificado para extorquir empresas, diz Google 
Compartilhe
Font ResizerAa
Portal Nação®Portal Nação®
  • Notícias
  • Esporte
  • TV Nação
  • Entretenimento
  • Ciência
  • Tecnologia
  • Acesso
Search
  • Início
Siga nas redes
Portal Nação® > Noticias > outros > Hackers usam aplicativo modificado para extorquir empresas, diz Google 
outros

Hackers usam aplicativo modificado para extorquir empresas, diz Google 

Última atualização: 4 de junho de 2025 18:15
Published 4 de junho de 2025
Compartilhe
Compartilhe

Ação permite que crminosos roubem grandes quantidades de dados, obtenham acesso a outros serviços corporativos em nuvem e chantageiem os negócios  Macroeconomia, CNN Brasil Money, fraude digital, Google CNN Brasil

Contents
Leia MaisTesouro capta US$ 2,75 bi em emissão de títulos no mercado internacionalTCU aprova repactuação contratual e “leilão simplificado” do GaleãoLamento, mas vamos dialogar, diz Alckmin sobre tarifas dos EUA sobre aço

Hackers estão enganando funcionários de empresas na Europa e nas Américas para que instalem uma versão modificada de um aplicativo relacionado ao Salesforce, permitindo que roubem grandes quantidades de dados, obtenham acesso a outros serviços corporativos em nuvem e chantageiem essas empresas, disse o Google nesta quarta-feira (4).

Rastreados pelo Grupo de Inteligência de Ameaças do Google como UNC6040, os hackers “provaram ser particularmente eficazes em enganar os funcionários” para que instalassem uma versão modificada do Data Loader da Salesforce, uma ferramenta proprietária usada para importar dados em massa para os ambientes da Salesforce, disseram os pesquisadores.

Leia Mais

  • Tesouro capta US$ 2,75 bi em emissão de títulos no mercado internacional

    Tesouro capta US$ 2,75 bi em emissão de títulos no mercado internacional

  • TCU aprova repactuação contratual e "leilão simplificado" do Galeão

    TCU aprova repactuação contratual e “leilão simplificado” do Galeão

  • Lamento, mas vamos dialogar, diz Alckmin sobre tarifas dos EUA sobre aço

    Lamento, mas vamos dialogar, diz Alckmin sobre tarifas dos EUA sobre aço

Os hackers usam chamadas de voz para induzir funcionários a visitar uma suposta página de configuração do aplicativo conectado do Salesforce para aprovar a versão modificada e não autorizada do aplicativo, criada pelos hackers para emular o Data Loader.

Quando o funcionário instala o aplicativo, os hackers obtêm “recursos significativos para acessar, consultar e extrair informações confidenciais diretamente dos ambientes comprometidos dos clientes do Salesforce”, disseram os pesquisadores.

O acesso também frequentemente dá aos hackers a capacidade de se moverem pela rede de um cliente, permitindo ataques a outros serviços de nuvem e redes corporativas internas.

A infraestrutura técnica vinculada à campanha compartilha características com supostos vínculos com o ecossistema mais amplo e pouco organizado conhecido como “The Com”, com grupos pequenos e díspares que se envolvem em atividades cibercriminosas e, às vezes, violentas, disseram os pesquisadores.

Um porta-voz do Google disse à Reuters que cerca de 20 organizações foram afetadas pela campanha UNC6040, observada nos últimos meses. Um subconjunto dessas organizações teve seus dados exfiltrados com sucesso, disse o porta-voz.

Um porta-voz da Salesforce disse à Reuters em um email que “não há nenhuma indicação de que o problema descrito seja decorrente de qualquer vulnerabilidade inerente à nossa plataforma”.

Segundo o porta-voz, as chamadas de voz usadas para enganar os funcionários “são golpes de engenharia social direcionados, projetados para explorar lacunas na conscientização e nas melhores práticas de segurança cibernética de usuários individuais”.

O porta-voz se recusou a compartilhar o número específico de clientes afetados, mas disse que a Salesforce estava “ciente de apenas um pequeno subconjunto de clientes afetados” e disse que “não era um problema generalizado”.

A Salesforce alertou os clientes sobre ataques de phishing de voz, ou “vishing”, e sobre hackers que usa, de versões maliciosas e modificadas do Data Loader em uma postagem de blog em março de 2025.

Brasil lidera vendas de veículos elétricos na América Latina

 

You Might Also Like

Agência vende pacote para cruzeiro, mas some do mapa e deixa família a ver navios

O que você precisa saber sobre o acordo de cessar-fogo em Gaza 

Cinco regiões do DF ficarão sem energia nesta quinta. Veja endereços

Ex-militar da FAB e pai montaram central de atendimento para “gatonet”

Chefe de “gatonet” no DF ganhava mais que muito servidor. Saiba quanto

Compartilhe esse artigo
Facebook Twitter Email Print
Deixe um comentário

Deixe um comentário Cancelar resposta

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Siga o Portal Nação

Nas redes Sociais
FacebookLike
TwitterSiga nas redes
YoutubeSubscribe
TelegramSiga nas redes

Newsletter semanal

Assine nossa newsletter para receber nossos artigos mais recentes instantaneamente!

Notícias populares

Neutralidade tributária e regimes especiais: desafios na era da reforma

22 de março de 2025
Botafogo: gol de Artur não entra em Top 5 dos mais rápidos da Libertadores 
Chile x Equador: horário e onde assistir ao jogo das Eliminatórias 
DF inicia campanha para localizar desaparecidos com base no DNA
Caso João Rebello: último suspeito envolvido no crime é capturado no ES 
- Publicidade -
Ad imageAd image
  • Avisos legais
  • Política de privacidade
  • Gerenciamento de Cookies
  • Termos e condições
  • Parceiros

Todas as últimas notícias do Portal Nação direto na sua caixa de entrada

Aqui no Portal Nação, acreditamos em criar os melhores produtos para a indústria que cruzam o melhor design de software, experiência do usuário e funcionalidade.

Nosso site armazena cookies no seu computador. Eles nos permitem lembrar de você e ajudam a personalizar sua experiência em nosso site.
Leia nossa política de privacidade para maiores infromações.

Copyright © 2023-2024 Portal Nação | Todos os Direitos Reservados

Orgulhosamente ❤️ por HubCloud © 2024. Todos os Direitos Reservados
Welcome Back!

Sign in to your account

Lost your password?