Aggiornamenti recenti Dicembre 22nd, 2025 12:00 PM
Ago 07, 2025 Redazione Attacchi, In evidenza, News, RSS 0
Una nuova ondata di attacchi mirati ai sistemi CRM basati su Salesforce sta colpendo duramente aziende di ogni settore. L’ultima vittima eccellente è Google che ha confermato il furto di dati da una delle proprie istanze Salesforce a opera di un gruppo identificato come UNC6040, ma riconducibile agli ormai noti ShinyHunters.

Secondo quanto dichiarato da Google in un aggiornamento ufficiale pubblicato ieri sera, il breach sarebbe avvenuto nel mese di giugno. Gli attaccanti hanno compromesso una istanza corporate di Salesforce usata per gestire i contatti delle piccole e medie imprese clienti. L’accesso illegittimo grazie ad attacchi di vishing (voice phishing) andati a segno contro dipendenti dell’azienda, una tecnica sempre più utilizzata per eludere i controlli tradizionali.
“L’istanza era utilizzata per archiviare informazioni di contatto e note associate a piccole e medie imprese” – si legge nel comunicato di Google. “L’analisi ha rivelato che l’attore ha prelevato i dati in un breve intervallo di tempo, prima che l’accesso venisse interrotto.”
Secondo Google, le informazioni esfiltrate sono limitate a dati aziendali di base già in parte pubblici, come nomi delle aziende e recapiti. Tuttavia, resta il fatto che l’intrusione è avvenuta con successo, confermando l’efficacia della campagna di attacco attualmente in corso.
L’ondata di attacchi è stata osservata e seguita da BleepingComputer, che ha collegato il gruppo UNC6040 – o UNC6240, a seconda delle fonti – ai famigerati ShinyHunters, responsabili in passato di attacchi a PowerSchool, Snowflake, Oracle Cloud, AT&T, Wattpad e molti altri.
La strategia è ormai consolidata: dopo aver ottenuto l’accesso alle istanze Salesforce tramite tecniche di ingegneria sociale, gli attaccanti procedono a esfiltrare i dati dei clienti, per poi inviare email di estorsione diretta. I messaggi chiedono il pagamento di un riscatto per evitare la pubblicazione dei dati su forum di hacking.
ShinyHunters ha riferito, sempre a BleepingComputer, di aver violato diverse altre istanze Salesforce e che gli attacchi sono ancora in corso. Il gruppo avrebbe persino compromesso una “azienda da trilioni di dollari”, lasciando intendere che possa trattarsi proprio di Google, ma senza conferme ufficiali.
In alcuni casi, come quello di una società rimasta anonima, le vittime hanno pagato riscatti fino a 4 Bitcoin, equivalenti a circa 400.000 dollari, pur di evitare la pubblicazione dei dati.
Oltre a Google, le aziende colpite finora includono Adidas, Qantas, Allianz Life, Cisco e alcune sussidiarie di LVMH. In molti casi, le richieste di riscatto sono ancora in corso, mentre per le aziende che si rifiutano di pagare, il destino sarà con ogni probabilità quello della pubblicazione dei dati trafugati su forum underground.
Dic 18, 2025 0
Dic 01, 2025 0
Nov 19, 2025 0
Nov 10, 2025 0
Dic 22, 2025 0
Dic 22, 2025 0
Dic 19, 2025 0
Dic 17, 2025 0
Dic 22, 2025 0
Nel 2025 la pressione cyber sul settore finanziario è...
Dic 18, 2025 0
Se c’è una cosa su cui tutti concordano è che...
Dic 17, 2025 0
Il secondo semestre del 2025 ha segnato un punto di svolta...
Dic 15, 2025 0
Il 2025 sta giungendo al termine e nel mondo della...
Dic 10, 2025 0
Secondo il National Cyber Security Centre (NCSC),...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Dic 22, 2025 0
Nel 2025 la pressione cyber sul settore finanziario è...
Dic 22, 2025 0
Nel corso della settimana appena analizzata, il CERT-AGID...
Dic 19, 2025 0
Una vecchia vulnerabilità di ASUS Live Update è ancora...
Dic 18, 2025 0
Se c’è una cosa su cui tutti concordano è che...
Dic 17, 2025 0
Mezzo milione di nuovi file malevoli al giorno. È
