Реклама партнера — Название партнёра
UNIT.City — місце, де люди працюють... КРАЩЕ! Обирай свій простір просто зараз 👉

Шахраї, що прикидаються айтівцями, зламали акаунти співробітників Adidas, Dior і Google

На початку літа компанія Google заявила, що викрила хакерську кампанію, яка масова компрометувала облікові записи клієнтів Salesforce. Виявилося, що жертвами зловмисників стала низка відомих компаній, зокрема, сама Google. Як працювала схема шахраїв.

Залишити коментар
Шахраї, що прикидаються айтівцями, зламали акаунти співробітників Adidas, Dior і Google

На початку літа компанія Google заявила, що викрила хакерську кампанію, яка масова компрометувала облікові записи клієнтів Salesforce. Виявилося, що жертвами зловмисників стала низка відомих компаній, зокрема, сама Google. Як працювала схема шахраїв.

Як повідомляє Ars Technica, зловмисники діють надзвичайно просто, але ефективно. Вони видають себе за співробітника ІТ-відділу клієнта, симулював якусь проблему, що вимагала негайного доступу до облікового запису.

Серія хакерських атак здійснюється зловмисниками, які прагнуть викрасти дані й продати їх за надзвичайно високими цінами. Замість того щоб використовувати вразливості софту або вебсайтів, вони просто дзвонять жертві й просять надати доступ. Ця тактика виявилася надзвичайно успішною — серед компаній, чиї акаунти Salesforce були зламані в ході атаки, є Adidas, Qantas, Allianz Life, Cisco та дочірні компанії LVMH Louis Vuitton, Dior і Tiffany & Co.

Як це працює

Хакери зловживають функцією Salesforce, яка дозволяє клієнтам пов’язувати свої облікові записи зі сторонніми додатками, що інтегрують дані з внутрішніми системами для ведення блогів, картографічних інструментів та подібних ресурсів. Зловмисники зв’язуються з працівниками й дають їм вказівку під'єднати зовнішній додаток до їхнього акаунта Salesforce. Коли працівник виконує вказівку, зловмисники просять його надати восьмизначний код безпеки, який інтерфейс Salesforce вимагає перед підключенням. Потім зловмисники використовують цей номер, щоб отримати доступ до облікового запису і всіх даних, що в ньому зберігаються.

Google заявила, що її акаунт Salesforce був серед тих, що були зламані. Це сталося ще в червні, але Google повідомила про нього лише цього тижня, ймовірно, тому що компанія дізналася про нього лише нещодавно.

«Аналіз показав, що дані були викрадені зловмисниками протягом короткого проміжку часу перед тим, як доступ був перерваний», — заявила компанія. Дані, викрадені зловмисниками, обмежувалися діловою інформацією, такою як назви компаній та контактні дані, які, за словами Google, вже були «в основному загальнодоступними».

Ймовірно, ця атака зачепила багато компаній, які про неї ще не повідомляли. Усім клієнтам Salesforce радять ретельно перевірити свої інстанції, щоб з’ясувати, які зовнішні джерела мають до них доступ.

Читайте головні IT-новини країни в нашому Telegram
Читайте головні IT-новини країни в нашому Telegram
По темi
Читайте головні IT-новини країни в нашому Telegram
Хакери розсилають держорганам та оборонним підприємствам України фішингові листи які замасковані під судові повістки
Хакери розсилають держорганам та оборонним підприємствам України фішингові листи, які замасковані під судові повістки
По темi
Хакери розсилають держорганам та оборонним підприємствам України фішингові листи, які замасковані під судові повістки
Відома хакерська група з рф маскувалася під софт російської компанії Kaspersky щоб стежити за іноземними посольствами у москві
Відома хакерська група з рф маскувалася під софт російської компанії Kaspersky, щоб стежити за іноземними посольствами у москві
По темi
Відома хакерська група з рф маскувалася під софт російської компанії Kaspersky, щоб стежити за іноземними посольствами у москві
Хакери з 4chan зламали «пліткарський» застосунок Tea який мав зробити побачення безпечнішими для жінок. В мережу злили понад 100 000 зображень з особистими даними
Хакери з 4chan зламали «пліткарський» застосунок Tea, який мав зробити побачення безпечнішими для жінок. В мережу злили понад 100 000 зображень з особистими даними
По темi
Хакери з 4chan зламали «пліткарський» застосунок Tea, який мав зробити побачення безпечнішими для жінок. В мережу злили понад 100 000 зображень з особистими даними
Читайте також
Головоломка киянина Quadline перемогла на фестивалі інді-ігор Google Play
Головоломка киянина Quadline перемогла на фестивалі інді-ігор Google Play
Головоломка киянина Quadline перемогла на фестивалі інді-ігор Google Play
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
Видання Financial Times опублікувало статтю про роботу українських хакерів у війні проти рф, засновану на розмові з українським білим хакером Микитою Книшем. Він, як і сотні інших хакерів, допомагає боротися із російськими загарбниками в кіберпросторі. Наводимо адаптований переклад матеріалу. 
Як ламають відео-ігри та викладають їхні піратські копії? Розповідає програміст
Як ламають відео-ігри та викладають їхні піратські копії? Розповідає програміст
Як ламають відео-ігри та викладають їхні піратські копії? Розповідає програміст
Що, юний хакер, тобі цікаво, які ігри ще досі не крякнули? Тоді мерщій читай цю статтю. Нижче ми розглянемо, які технології використовуються для захисту ігор від злому. Також не пройдемо повз рекордсменів. Дізнаємося про рекордний час, за який вдалося зламати гру. Та розглянемо справжніх «міцних горішків».
2 коментарі
Шахраї грабують українців від імені «Дії» та Зеленського: перелік сайтів
Шахраї грабують українців від імені «Дії» та Зеленського: перелік сайтів
Шахраї грабують українців від імені «Дії» та Зеленського: перелік сайтів
3 коментарі

Хочете повідомити важливу новину? Пишіть у Telegram-бот

Головні події та корисні посилання в нашому Telegram-каналі

Обговорення
Коментарів поки немає.