TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home News
News

Salesforce, account sotto attacco vishing: rubati dati sensibili delle aziende

Alcune tecniche di ingegneria sociale e applicazioni manipolate avrebbero contribuito all'attacco agli account di Salesforce in queste ore.

scritto da Felice Galluccio 05/06/2025 0 commenti 1 Minuti lettura
Salesforce
Condividi FacebookTwitterLinkedinWhatsappTelegram
109

Il Google Threat Intelligence Group ha identificato un nuovo attacco informatico condotto tramite vishing, una tecnica di phishing telefonico. A essere presi di mira sono stati diversi account aziendali Salesforce, con l’obiettivo di esfiltrare dati sensibili da ambienti cloud e avviare successivamente richieste di estorsione. L’autore degli attacchi è un gruppo chiamato UNC6040, che ha finto di essere affiliato a ShinyHunters, noto collettivo di cybercriminali. Si tratta dunque di un problema molto grave che sta interessando il colosso e soprattutto le aziende che hanno un account.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

Come funziona il vishing contro Salesforce

L’attacco si basa su un’articolata strategia di ingegneria sociale. I criminali contattano telefonicamente i dipendenti aziendali spacciandosi per operatori del supporto tecnico, convincendoli a scaricare una versione alterata di Data Loader, lo strumento ufficiale di Salesforce per la gestione massiva di dati. Attraverso l’integrazione OAuth, i truffatori riescono a far inserire un codice di connessione nel pannello di configurazione di Salesforce Connect, consentendo all’app modificata di ottenere accesso completo al sistema.

Una volta dentro, i dati aziendali vengono esfiltrati e il gruppo ottiene le credenziali di altri utenti, muovendosi lateralmente nella rete per accedere anche a piattaforme cloud esterne come Microsoft 365 e Okta.

Strumenti usati, obiettivi e risposta delle aziende

Per evitare il tracciamento, UNC6040 utilizza Mullvad VPN. Alcuni elementi dell’infrastruttura impiegata mostrano somiglianze con quelle usate dal gruppo The Com, lasciando ipotizzare un collegamento diretto o indiretto. Durante le fasi di extortion, i cybercriminali dichiarano l’appartenenza a ShinyHunters, anche se le fonti non confermano ufficialmente l’affiliazione.

Salesforce ha confermato che non sono state sfruttate vulnerabilità del software, ma che l’accesso è avvenuto tramite raggiro umano. L’azienda ha già diffuso una serie di indicazioni per mitigare i rischi, invitando a formare il personale sui pericoli dell’ingegneria sociale, a utilizzare sistemi di autenticazione robusta e a monitorare accessi sospetti alla rete aziendale.

Salesforcevishing
Condividi FacebookTwitterLinkedinWhatsappTelegram
Felice Galluccio
Felice Galluccio

Appassionato di tecnologia ed elettronica in generale così come dello sport. Scrivere mi migliora la giornata, questo è il lavoro che amo! Never stop learning!

Articolo precedenti
Smartwatch CMF Pro 2 a prezzo folle: oggi su Amazon costa solo 59€
prossimo articolo
realme GT 7 primo su Amazon e Dream Edition già sold out

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • CUREE, il robot subacqueo autonomo che sa vedere e ascoltare

    18/05/2026
  • Nintendo Switch 2 in offerta su Amazon prima dell’aumento: approfittatene

    18/05/2026
  • Nutella nello spazio cambia sapore: la scienza spiega perché

    18/05/2026
  • Luce in pochi nanometri con la tecnica Implosion carving del MIT

    18/05/2026
  • Figure 03 smista pacchi senza sosta per 7 giorni: la demo è live

    18/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home