
Google Accès non autorisé confirmé à une demande le 5 août Salesforce par le groupe UNC6040. Le vol des données a été effectué par le groupe UNC6240. La Mountain View Company a spécifié le week-end que certains clients du service sont intéressés Publicités Google.
Collaboration entre cybercrimins
Dans le poste original du 4 août, il a été écrit que l'intrusion dans le CRM Salesforce a eu lieu via l'application de chargeur de données (par la suite, des scripts Python ont été utilisés). Les employés des entreprises touchées ont été trompées Écurie. L'activité d'ingénierie sociale a été réalisée par le groupe UNC6040. Sur la base des informations obtenues par Bleeping Computer, il est Araignée camionnée.
Après l'accès initial, les membres de Scatted Spider ont « passé le ballon » au groupe UNC6240connu comme Chulleurs. Ces derniers ont donc exflément les données du CRM Salesforce et ont demandé le paiement d'une somme d'argent (extorsion) pour éviter la publication. La collaboration entre les deux groupes est indiquée par Sp1d3rhunters.
Parmi les victimes des cybercriminels, il y a aussi Google. Le week-end, la Mountain View Company a précisé que l'une des instances Salesforce contenait les informations de certains clients de Publicités Google. Ceci est la communication envoyée par e-mail:
Nous vous écrivons pour vous informer d'un événement qui a affecté un ensemble limité de données dans l'une des instances Salesforce de l'entreprise de Google, utilisées pour communiquer avec les clients ADS potentiels. Nos archives indiquent que les coordonnées de base de l'entreprise et les notes connexes ont été affectées par cet événement.
Parmi les informations volées figurent les noms et les numéros de téléphone des clients. Les informations de paiement n'ont pas été soustraites. Le groupe Shinyhunters a déclaré qu'il avait demandé le paiement de 20 Bitcoin (environ 2 millions d'euros) dans Google afin de ne pas publier les données.