Tin tặc sửa đổi ứng dụng để đánh cắp dữ liệu và tống tiền các công ty

Tin tặc đang lừa nhân viên tại các công ty ở Châu Âu và Châu Mỹ cài đặt phiên bản đã sửa đổi của ứng dụng liên quan đến Salesforce, cho phép tin tặc đánh cắp hàng loạt dữ liệu, truy cập vào các dịch vụ đám mây của công ty và tống tiền họ, Google cho biết vào thứ Tư (4/6) vừa qua.

09:36, 06/06/2025

Salesforce được biết đến là một doanh nghiệp chuyên cung cấp các giải pháp toàn diện cho doanh nghiệp, bao gồm quản lý bán hàng, dịch vụ khách hàng, tự động hóa tiếp thị, thương mại điện tử…

 

Các tin tặc được nền tảng Google Threat Intelligence Group theo dõi với tên gọi UNC6040, cho thấy khả năng đặc biệt hiệu quả trong lừa đảo nhân viên, lôi kéo họ cài đặt phiên bản đã sửa đổi của Data Loader của Salesforce, một công cụ độc quyền được sử dụng để nhập hàng loạt dữ liệu vào môi trường Salesforce, các nhà nghiên cứu cho biết.

Tin tặc sử dụng cuộc gọi thoại để lừa nhân viên các công ty truy cập vào trang thiết lập ứng dụng được kết nối với Salesforce với mục đích là dụ họ chấp thuận phiên bản đã sửa đổi, trái phép của ứng dụng do tin tặc tạo ra để mô phỏng Data Loader.

Các nhà nghiên cứu cho biết, nếu nhân viên cài đặt ứng dụng, tin tặc sẽ có khả năng truy cập, truy vấn và đánh cắp thông tin nhạy cảm trực tiếp từ môi trường khách hàng Salesforce bị xâm phạm. Quyền truy cập này cũng cung cấp cho tin tặc khả năng di chuyển khắp hệ thống mạng của khách hàng, cho phép tấn công vào các dịch vụ đám mây khác và mạng nội bộ của công ty.

Theo các chuyên gia của Google, các tổ chức cũng như cá nhân người dùng đã chuẩn bị đối phó với tình huống lừa đảo qua giọng nói chưa? UNC6040 là một nhóm đe dọa có động cơ chiếm đoạt tài chính chuyên sử dụng hình thức lừa đảo qua giọng nói (vishing) để xâm phạm các phiên bản Salesforce của tổ chức, dẫn đến tình trạng đánh cắp dữ liệu trên quy mô lớn.

Các nhà nghiên cứu nhận định, cơ sở hạ tầng kỹ thuật mà nhóm UNC6040 hướng mục tiêu có chung các đặc điểm là được tổ chức lỏng lẻo, trong khi tin tặc lại chia thành các nhóm nhỏ, riêng biệt để tham gia vào hoạt động tội phạm mạng hoặc đôi khi là bạo lực.

Một phát ngôn viên của Google nói với Reuters rằng, trong quá trình theo dõi vài tháng qua, các chuyên gia đã phát hiện có khoảng 20 tổ chức đã bị ảnh hưởng bởi chiến dịch UNC6040. Người phát ngôn cho biết, một nhóm nhỏ trong số các tổ chức đó đã bị đánh cắp dữ liệu thành công.

Cũng chia sẻ với Reuters, phát ngôn viên của Salesforce cho biết, "không có dấu hiệu nào cho thấy sự cố được mô tả bắt nguồn từ lỗ hổng nào vốn có trong nền tảng của chúng tôi". Các cuộc gọi thoại được sử dụng để lừa nhân viên "là các vụ lừa đảo kỹ thuật xã hội có mục tiêu được thiết kế để khai thác lỗ hổng trong nhận thức về an ninh mạng và các biện pháp thực hành tốt nhất của từng người dùng".

Người phát ngôn từ chối chia sẻ số lượng khách hàng cụ thể bị ảnh hưởng, nhưng cho biết, Salesforce "chỉ biết đến một nhóm nhỏ khách hàng bị ảnh hưởng" và đây "không phải là vấn đề phổ biến".

Salesforce đã cảnh báo khách hàng về các cuộc tấn công lừa đảo qua giọng nói hoặc "vishing" và tin tặc lạm dụng các phiên bản Data Loader đã sửa đổi, có tính độc hại trong bài đăng trên blog vào tháng 3/2025. 

Tháng trước, tin tặc đã truy cập và làm rò rỉ 64GB dữ liệu từ một trong những nhà phân phối lớn nhất của Coca-Cola, Coca-Cola Europacific Partners, có trụ sở tại Vương quốc Anh. Người ta nghi ngờ rằng những kẻ tấn công thực sự không xâm phạm hệ thống CNTT của Coca-Cola, mà thay vào đó đã truy cập dữ liệu thông qua tài khoản Salesforce của công ty.

Lật tẩy những thủ đoạn lợi dụng danh nghĩa tự do báo chí để chống phá Việt Nam

Lật tẩy những thủ đoạn lợi dụng danh nghĩa tự do báo chí để chống phá Việt Nam

Hiện nay, Việt Nam đã, đang tham gia và nghiêm túc thực hiện các cam kết về vấn đề tự do ngôn luận, tự do báo chí theo Hiến chương Liên hợp quốc và các nghị định, hiệp ước quốc tế, khu vực liên quan. Bất chấp những nỗ lực và thành tựu của Việt Nam trong bảo vệ, thúc đẩy quyền tự do báo chí đã được các nước ghi nhận, đánh giá cao, một số cá nhân, tổ chức thù địch vẫn cố tình đưa ra những đánh giá mang tính áp đặt, định kiến về vấn đề này.

Bình luận

Tin bài khác

“Qua mặt” xác thực sinh trắc học trên app ngân hàng: Không chỉ là cuộc chiến lừa đảo bởi công nghệ!
09:23, 06/06/2025

“Qua mặt” xác thực sinh trắc học trên app ngân hàng: Không chỉ là cuộc chiến lừa đảo bởi công nghệ!

Từ vụ việc đường dây đánh bạc, rửa tiền lên đến hàng ngàn tỉ đồng bị bắt giữ tại Thái Bình cho thấy, cuộc chiến lừa đảo là cuộc chiến giữa con người với con người, các giải pháp công nghệ rất quan trọng, nhưng không phải là tất cả…

Xem thêm
Nhóm Interlock nhận trách nhiệm về vụ tấn công đánh cắp dữ liệu
09:23, 06/06/2025

Nhóm Interlock nhận trách nhiệm về vụ tấn công đánh cắp dữ liệu

Mới đây, Interlock đã nhận trách nhiệm về vụ tấn công bằng phần mềm độc hại (ransomware) vào Kettering Health. Được biết, nhóm tin tặc đã đánh cắp khoảng gần 1TB dữ liệu khỏi tập đoàn chăm sóc sức khỏe này.

Xem thêm
Trung Quốc bác bỏ cáo buộc về gián điệp và tấn công mạng của Hà Lan
09:34, 06/06/2025

Trung Quốc bác bỏ cáo buộc về gián điệp và tấn công mạng của Hà Lan

Trung Quốc mới đây đã lên tiếng bác bỏ cáo buộc cho rằng các thành tựu khoa học và công nghệ của nước này là kết quả từ việc "đánh cắp" sở hữu trí tuệ, sau khi Bộ trưởng Quốc phòng Hà Lan lên tiếng cáo buộc Bắc Kinh gia tăng hoạt động gián điệp, đặc biệt trong lĩnh vực bán dẫn.

Xem thêm
Microsoft cung cấp hỗ trợ an ninh mạng miễn phí cho các chính phủ châu Âu
14:36, 05/06/2025

Microsoft cung cấp hỗ trợ an ninh mạng miễn phí cho các chính phủ châu Âu

Microsoft cho biết họ đang cung cấp chương trình an ninh mạng miễn phí cho các chính phủ châu Âu, được ra mắt vào thứ Tư vừa qua, nhằm tăng cường khả năng phòng thủ của họ trước các mối đe dọa mạng, bao gồm cả những mối đe dọa được tăng cường bằng trí tuệ nhân tạo.

Xem thêm
Tin tặc tuyên bố vi phạm dữ liệu nghiêm trọng tại bệnh viện của Dubai
10:14, 05/06/2025

Tin tặc tuyên bố vi phạm dữ liệu nghiêm trọng tại bệnh viện của Dubai

Một băng nhóm ransomware đã tuyên bố rằng, chúng đã đánh cắp 450 triệu hồ sơ bệnh nhân của một trong những bệnh viện uy tín nhất Dubai và chúng đe dọa sẽ tiết lộ toàn bộ dữ liệu.

Xem thêm
Cứ hai video trên TikTok về sức khỏe tâm thần thì có một video giả mạo
15:13, 04/06/2025

Cứ hai video trên TikTok về sức khỏe tâm thần thì có một video giả mạo

Một cuộc điều tra của tờ báo Anh - The Guardian đã phát hiện ra rằng, hơn một nửa trong số tất cả các video thịnh hành nhất cung cấp lời khuyên về sức khỏe tâm thần trên TikTok đều chứa thông tin sai lệch.

Xem thêm
Tin tặc khai thác các trang web Booking.com để cài phần mềm độc hại
14:37, 04/06/2025

Tin tặc khai thác các trang web Booking.com để cài phần mềm độc hại

Trong một chiến dịch mới, tội phạm mạng phát tán các liên kết độc hại trên các trang web chơi game và phương tiện truyền thông xã hội, thậm chí mua quảng cáo được tài trợ trên các công cụ tìm kiếm để lừa người dùng mở các trang web lừa đảo mạo danh Booking.com.

Xem thêm