Close Menu
    Main Menu
    • Home
    • News
    • Tech
    • Robotics
    • ML & Research
    • AI
    • Digital Transformation
    • AI Ethics & Regulation
    • Thought Leadership in AI

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Pricing Particulars and Characteristic Set

    March 5, 2026

    ClipXDaemon: Autonomous X11 Clipboard Hijacker Delivered Through Bincrypter-Primarily based Loader

    March 5, 2026

    EMBridge: Enhancing Gesture Generalization from EMG Alerts by Cross-Modal Illustration Studying

    March 5, 2026
    Facebook X (Twitter) Instagram
    UK Tech InsiderUK Tech Insider
    Facebook X (Twitter) Instagram
    UK Tech InsiderUK Tech Insider
    Home»AI Ethics & Regulation»Hacker erbeuten Salesforce-Daten mit Vishing
    AI Ethics & Regulation

    Hacker erbeuten Salesforce-Daten mit Vishing

    Declan MurphyBy Declan MurphyJune 5, 2025No Comments1 Min Read
    Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Reddit
    Hacker erbeuten Salesforce-Daten mit Vishing
    Share
    Facebook Twitter LinkedIn Pinterest Email Copy Link


    Salesforce-Consumer in mehreren Branchen wurden Opfer einer gezielten Vishing-Attacke.

    JHVEPhoto – shutterstock.com

    Eine neue Welle von Cyberangriffen auf Salesforce-Kunden erfasst aktuell Unternehmen verschiedener Branchen, darunter Gastgewerbe, Einzelhandel und Bildungswesen. Die Google Risk Intelligence Group (GTIG) hat die Angreifer, die sich auf Voice-Phishing (Vishing) spezialisiert haben, als UNC6040 identifiziert.

    Modifizierte Salesforce-Instruments als Einfallstor

    Berichten zufolge geben sich Vertreter der Gruppe am Telefon als IT-Assist-Mitarbeitende aus und überreden die Opfer, eine modifizierte Model des Salesforce Knowledge Loader zu installieren. Die manipulierte Model nutzt die OAuth-basierte Funktion „Related Apps“ von Salesforce aus, um sich mit der Salesforce-Umgebung der Opfer zu verbinden. Indem die Opfer einen von den Angreifenden bereitgestellten Verbindungscode auf der Setup-Seite für verbundene Apps eingeben, erhalten die Kriminellen direkten Zugriff auf umfangreiche Datenbestände.

    Die modifizierte Knowledge-Loader-App wird dabei häufig mit einem harmlos klingenden Namen wie „My Ticket Portal“ dargestellt. Ziel ist es, den IT-Assist-Vorwand glaubwürdiger erscheinen zu lassen. Hierbei handelt es sich laut den Experten von Google um eine Type von gezielten Social-Engineering-Angriffen, die auf Nachlässigkeiten bei der Zugriffskontrolle und Schulung der Nutzer abzielen. Die Kriminellen hätten keine Schwachstelle von Salesforce ausgenutzt, so GTIG.

    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Declan Murphy
    • Website

    Related Posts

    ClipXDaemon: Autonomous X11 Clipboard Hijacker Delivered Through Bincrypter-Primarily based Loader

    March 5, 2026

    Constructing Safe Bridges Between Decentralized Protocols and Company Treasury

    March 5, 2026

    149 Hacktivist DDoS Assaults Hit 110 Organizations in 16 International locations After Center East Battle

    March 5, 2026
    Top Posts

    Pricing Particulars and Characteristic Set

    March 5, 2026

    Evaluating the Finest AI Video Mills for Social Media

    April 18, 2025

    Utilizing AI To Repair The Innovation Drawback: The Three Step Resolution

    April 18, 2025

    Midjourney V7: Quicker, smarter, extra reasonable

    April 18, 2025
    Don't Miss

    Pricing Particulars and Characteristic Set

    By Amelia Harper JonesMarch 5, 2026

    Constructed to assist uncensored visible experimentation, Camsoda AI Picture Generator permits customers to generate pictures…

    ClipXDaemon: Autonomous X11 Clipboard Hijacker Delivered Through Bincrypter-Primarily based Loader

    March 5, 2026

    EMBridge: Enhancing Gesture Generalization from EMG Alerts by Cross-Modal Illustration Studying

    March 5, 2026

    MassRobotics resident startups surpass $2B in funding

    March 5, 2026
    Stay In Touch
    • Facebook
    • Twitter
    • Pinterest
    • Instagram
    • YouTube
    • Vimeo

    Subscribe to Updates

    Get the latest creative news from SmartMag about art & design.

    UK Tech Insider
    Facebook X (Twitter) Instagram
    • About Us
    • Contact Us
    • Privacy Policy
    • Terms Of Service
    • Our Authors
    © 2026 UK Tech Insider. All rights reserved by UK Tech Insider.

    Type above and press Enter to search. Press Esc to cancel.