Az újabb Google-adatbotrány: 2,5 millió cég adatai veszélyben

Az újabb Google-adatbotrány: 2,5 millió cég adatai veszélyben
A Google hivatalosan is megerősítette, hogy az egyik Salesforce CRM-rendszerükből illetéktelenek szivárogtatták ki potenciális Google Ads ügyfelek adatait. Az incidens során céges neveket, telefonszámokat és értékesítési jegyzeteket tulajdonítottak el, amelyeket a Google munkatársai a későbbi kapcsolatfelvételhez használtak. Szerencsére fizetési adatok, Google Ads-fiókok, illetve a Merchant Center vagy a Google Analytics rendszerekbe feltöltött információk nem kerültek veszélybe.

Ki az elkövető – zsarolók szövetkezete

A támadást a ShinyHunters néven ismert hackercsoport követte el, akik már hónapok óta céloznak Salesforce-felhasználókat világszerte. Szerintük az ellopott adattömeg nagyjából 2,55 millió rekordot tartalmaz, bár nem világos, hány céget érint ténylegesen ismétlődés nélkül. A csoport együttműködik a “Szétszórt Pók” (Scattered Spider) néven ismert másik zsarolóbandával is; lényegében ugyanazok a személyek, akik most “Sp1d3rHunters”-ként tevékenykednek.

Trükkök és követelések

A hackerek szociális manipulációval, vagyis megtévesztő üzenetekkel szerzik meg a dolgozók hozzáféréseit, így jutnak el a szervezetek Salesforce-környezetéhez. Ezt követően letöltik az összes adatot, majd zsarolólevélben pénzt követelnek a cégektől. Amennyiben nem kapnak váltságdíjat, kiszivárogtatják a lopott információkat. A Google esetében 20 bitcoint, jelenleg közel 870 millió forintot követeltek, bár maguk a hackerek azt állítják, nem érdekli őket a fenyegetés, inkább csak poénból küldtek üzenetet.

Egyre fejlettebb módszerek

A ShinyHunters már áttért saját fejlesztésű adatlopó eszközre, amely a Salesforce Data Loader helyett Python-alapú, és még gyorsabban, hatékonyabban viszi ki az ellopott adatokat. A támadások főként júniusban kezdődtek, és teljesen új korszakot nyitottak a vállalati adatlopások történetében.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Az elképesztő műanyagháború: mi lesz a globális egyezménnyel?

MA 23:51

Az elképesztő műanyagháború: mi lesz a globális egyezménnyel?

♻ Négy nap maradt a világ országainak, hogy közös nevezőre jussanak a műanyagszennyezés visszaszorításáról szóló, történelmi ENSZ-egyezményről. Bár a műanyag nélkül a modern élet elképzelhetetlen lenne, nap mint nap...

Az MI-cég, amely már áramot is adna nekünk

MA 23:26

Az MI-cég, amely már áramot is adna nekünk

⚡ Elon Musk vállalata, a Tesla hivatalos kérelmet nyújtott be a brit energiaszabályozóhoz, az Ofgemhez, hogy villamosenergia-szolgáltatóként működhessen az Egyesült Királyságban. Ha jóváhagyják az engedélyt, Musk hamarosan a brit...

Az E-vitamin jót tesz a tengeri uborkának, de csak ha nem visszük túlzásba

MA 22:51

Az E-vitamin jót tesz a tengeri uborkának, de csak ha nem visszük túlzásba

🦈 Az utóbbi évtizedekben a tengeri uborka (Apostichopus japonicus) egyre ritkábbá vált az óceánok mélyén, elsősorban a túlhalászás miatt, hiszen nemcsak élelmiszerként, hanem orvosi célokra is keresett. Bár az...

Az űrhurrikán, amely meglepte a tudósokat

MA 22:26

Az űrhurrikán, amely meglepte a tudósokat

🛸 2014. augusztus 20-án a Föld északi sarka fölött egy rendkívül ritka, közel nyolc órán át tomboló „űrhurrikánt” észleltek, amely még a mostaninál is csendesebb naptevékenység idején okozott komoly...

Terjed a chikungunya, már nálunk is megjelenhet a kínai vírus?

MA 22:02

Terjed a chikungunya, már nálunk is megjelenhet a kínai vírus?

Több ezer ember fertőződött meg a kellemetlen tünetekkel járó chikungunya-vírussal Kína déli részén, Guangdong tartományban és annak központjában, Foshanban. A betegséget szúnyogok terjesztik, legfőképp az Aedes aegypti és...

A nagy vírusirtó-irtás: most a hackerek az antivírust támadják

MA 21:51

A nagy vírusirtó-irtás: most a hackerek az antivírust támadják

Az utóbbi időben jelentősen fejlődtek a kiberbűnözők módszerei: egy vadonatúj, veszélyes eszköz, az EDRKillShifter új verziója képes a legismertebb vírusirtókat, például a Sophost, a Bitdefendert vagy a Kasperskyt...


MA 21:25

Az Apple-társalapító születésnapja és a YouTube-botrány

Steve Wozniak ma ünnepli 75. születésnapját. Nevéhez nemcsak az Apple társalapítása, hanem egy évek óta húzódó per is köthető: 2020-ban beperelte a YouTube-ot, mert egy hamis videóval megtévesztették...


MA 21:01

Az amerikai tőzsde blokkláncra költözik?

A SEC elindította a Crypto Projekt nevű kezdeményezését (Project Crypto), amelynek célja, hogy a tokenizált eszközök, a kriptokereskedelem és az úgynevezett „szuperalkalmazások” támogatásával a hagyományos amerikai pénzügyi piacokat...

A tudósokat is meglepte, hogy vérerek maradtak a T. rex óriásában

MA 20:52

A tudósokat is meglepte, hogy vérerek maradtak a T. rex óriásában

Nem hagyható figyelmen kívül, hogy a dinoszauruszokkal kapcsolatos tudásunk túlnyomó része a fosszíliákban megőrződött csontokra és fogakra alapul – ezek önmagukban azonban csak korlátozott információkat nyújtanak. Ezzel szemben...