Google Threat Intelligence Group (GTIG) обнаружила новый финансово мотивированный кластер угроз — UNC6040, который проводит целенаправленные голосовые фишинговые атаки на организации, использующие Salesforce. Злоумышленники применяют социальную инженерию, выдавая себя за сотрудников IT-поддержки, чтобы обманом получить доступ к конфиденциальным данным корпоративных систем. Ключевой вектор атаки — звонки сотрудникам организаций, преимущественно из англоязычных регионов, с целью заставить их авторизовать вредоносное подключенное приложение (connected app) в Salesforce. Это приложение является изменённой версией стандартного Data Loader, что позволяет хакерам получить широкий доступ к данным в системах жертв. Данная кампания подчёркивает растущую тенденцию атак, направленных на ИТ-персонал, поскольку именно через них преступники получают доступ к ценной информации компании. После первоначального взлома UNC6040 не ограничивается Salesforce. В их арсенале также есть методы для перемещения п
UNC6040: голосовой фишинг и атаки на Salesforce в финансовой сфере
5 июня 20255 июн 2025
3 мин