Google разкриха кражбата на клиентска информация от Google Ads

Най-четени

Методи Дамянов
Методи Дамянов
В "Калдата" от 2012г. насам. С интереси в сферата на информационната и интернет сигурност, дисруптивните технологии (IoT, AI, облак), видеоигрите с душа и послание и интернет свободата. Фен на Кен Ливайн, Ричард Столман и Джон Пери Барлоу.

Преди дни Google разкриха, че са станали поредната жертва на серията от атаки към компаниите, използващи CRM платформата на Salesforce. Сега имаме и подробности по случая. Макар и доста оскъдни, ако се доверим на атакуващата страна.

От компанията съобщиха, че в хода на атаката са засегнати „потенциални клиенти на Google Ads“. „Пишем ви, за да ви уведомим за събитие, което е засегнало ограничен брой в една от корпоративните инстанции на Salesforce, която използваме за комуникация с перспективни клиенти на Google Ads“, гласи съобщението, което Google започнали да разпращат към засегнатите в инцидента. Допълва се, че в случая е засегната базисна бизнес информация и свързани с това бележки. Сред данните има бизнес имена, телефони за връзка и споменатите „свързани бележки“.

От компанията уверяват, че не е достигната информация за разплащанията. Атаката не е засегнала също Ads данните, тези в Google Ads Account, Merchant Center, Google Analytics или други продукти от спектъра на Ads.

През юли, хакерска група, назоваваща се ShinyHunters стартира серия от атаки към фирми, използващи CRM системата на Salesforce за връзка с клиентите си. За броени седмици, жертва на атаките им станаха Channel, Louis Vuitton, Dior, Tiffany & Co., Adidas, Qantas, Allianz Life и др. Те се свързват по телефон със съответните отдели на тези компании, представяйки се за служители на Salesforce. Впоследствие, използвайки методи от социалното инженерство, хакерите убеждават жертвата да се впише в изготвена от тях страница с използваните от нея данни за вход. Ако жертвата бъде подведена, съответната инстанция на софтуера става притежание на ShinyHunters.

Самите ShinyHunters са се свързали по-късно с BleepingComputer, за да разкрият мащаба на пробива. Те твърдят, че откраднатата информация е близо 2.55 милиона записа. Освен това, те потвърждават връзката си с друга хакерска група – Scattered Spider. Специалистите по киберсигурност често свързват двете групи в докладите си, но потвърждение от страна на хакерите досега нямаше. ShinyHunters обясняват пред Bleeping, че Scattered Spider са всъщност тези, които им осигуряват първоначален достъп. ShinyHunters отговарят за извличането на информацията. Двете групи се обединявали и вече имат ново име – Sp1d3rHunters. Ако може да се вярва на киберпрестъпници. Има и продължение.

Databreaches.net съобщават, че хакерите вече са изпратили искане за откуп към Google да не публикуват откраднатото. След публикуване на материала, ShinyHunters са се свързали отново с Bleeping, споделяйки и сумата на искания откуп. Става дума за 20 биткойна или $2.3 милиона. Не е известно какво реално са откраднали ShinyHunters, но пробивът може да се окаже златна мина за тях. И причина за десетки и стотици атаки. Достъпът до верифицирани Google Ads акаунти би максимизирало значително фишинг кампаниите на киберпрестъпниците. Страниците, които изготвят, за да подмамват жертвите си биха получили висок рейтинг и видимост в търсачката на Google. А засегнатите от това да са наистина много.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини