Um grupo de hackers, que se autodenomina "Scattered Lapsus$ Hunters", lançou uma campanha de extorsão em larga escala após um ataque que comprometeu os dados de dezenas de clientes da plataforma Salesforce. Os atacantes criaram um site na dark web para divulgar amostras dos dados roubados de 39 empresas de alto perfil, incluindo Google, Disney e FedEx, numa tentativa de pressioná-las a pagar um resgate. O grupo de cibercriminosos alega incluir membros de coletivos notórios como ShinyHunters, Scattered Spider e Lapsus$, conhecidos pelos seus ataques disruptivos e de grande visibilidade. A Salesforce, gigante de software de gestão de relacionamento com o cliente (CRM), confirmou que não irá negociar nem pagar qualquer resgate aos atacantes. Numa comunicação enviada aos clientes afetados, a empresa foi clara: "A Salesforce não se envolverá, direta ou indiretamente, em comunicações com agentes de ameaças nem pagará resgates".
A empresa alertou ainda para a elevada probabilidade de os dados exfiltrados serem divulgados publicamente.
Este incidente é um exemplo clássico de um ataque à cadeia de abastecimento, onde a vulnerabilidade de um único fornecedor de tecnologia, neste caso a Salesforce, pode ter um efeito cascata, comprometendo a segurança de muitas outras organizações. A tática de criar um site de fugas de dados para aumentar a pressão sobre as vítimas é uma estratégia comum em ataques de ransomware e extorsão, visando maximizar os danos reputacionais e forçar o pagamento.
Em resumoUm grupo de hackers comprometeu dados de 39 grandes empresas, como Google e Disney, através de um ataque a clientes da Salesforce. Os atacantes lançaram um site para expor os dados e exigir resgates, mas a Salesforce afirmou que não irá negociar nem pagar, alertando os clientes para a provável divulgação pública das informações roubadas.