Skip to content
wel.org.ua
wel.org.ua

  • Новини
  • Криптовалюта
  • Додатки
  • iT
  • Штучний інтелект
  • Статті
wel.org.ua

a screenshot from the ShinyHunters' hacking group's leak site, which claims 1 billion records stolen from Salesforce databases

Група хакерів стверджує, що вкрала 1 мільярд записів з бази даних клієнтів Salesforce

Наталія Кравець, 30.10.202501.11.2025

Відоме переважно англомовне хакерське угруповання запустило сайт для шантажу своїх жертв, погрожуючи оприлюдненням близько мільярда записів, вкрадених з компаній, які зберігають дані своїх клієнтів у хмарних базах даних на платформі Salesforce.

Ця вільна група, відома також під назвами Lapsus$, Scattered Spider і ShinyHunters, створила спеціальний сайт для публікацій про витоки даних у темному інтернеті під назвою Scattered LAPSUS$ Hunters.

Сайт для шантажу

Сайт, вперше виявлений дослідниками з інформаційної безпеки в п’ятницю і переданий на TechCrunch, має на меті тиснути на жертв, щоб змусити їх заплатити хакерам і уникнути оприлюднення викрадених даних.

“Зв’яжіться з нами, щоб відновити контроль над управлінням даними і запобігти публікації вашої інформації,” йдеться на сайті. “Не станьте наступним заголовком новин. Усі комунікації вимагають сувірної перевірки і будуть оброблені конфіденційно.”

Протягом кількох останніх тижнів угруповання ShinyHunters нібито зламало десятки відомих компаній, зламавши їхні хмарні бази даних та використовуючи платформу Salesforce.

Серед постраждалих виявилися страхова компанія Allianz Life, Google, модний конгломерат Kering, авіакомпанія Qantas, автомобільний гігант Stellantis, кредитна агенція TransUnion та платформа управління працівниками Workday, а також інші.

На сайті хакерів наведено декілька ймовірних жертв, включаючи FedEx, Hulu (який належить компанії Disney) та Toyota Motors, жодна з яких не відповіла на запит про коментарі в п’ятницю.

Поки невідомо, чи заплатили компанії, які стали жертвами, але не згадані на сайті витоків, хабар хакерам, щоб уникнути публікації своїх даних. Представник ShinyHunters у розмові з TechCrunch зазначив, що “є безліч інших компаній, які не були вказані”, однак відмовився пояснювати причини.

На початку сайту хакери згадують Salesforce і вимагають, щоб компанія провела переговори про викуп, погрожуючи в іншому випадку “опублікувати всі дані ваших клієнтів”. Тон повідомлення свідчить про те, що Salesforce ще не вступила у контакт з хакерами.

Представник Salesforce Ніколь Аранда надала посилання на заяву компанії, в якій зазначено, що вона “усвідомлює нещодавні спроби шантажу з боку загрозливих елементів.”

“Наші результати вказують на те, що ці спроби пов’язані з минулими або непідтвердженими випадками, і ми продовжуємо взаємодіяти з постраждалими клієнтами для надання підтримки,” йдеться в заяві. “На даний момент немає ознак того, що платформа Salesforce була скомпрометована, і ця діяльність не пов’язана з жодною відомою вразливістю нашої технології.”

Аранда відмовилася коментувати далі.

Протягом тижнів дослідники з безпеки припускали, що група, яка історично уникала публічного присутності в мережі, готувалася створити сайт для витоку даних з метою шантажу своїх жертв.

В історичному контексті такі сайти асоціювались з іноземними, часто російськомовними групами, що займаються вимаганням. За останні кілька років ці організовані групи кіберзлочинців змінили свою стратегію з крадіжки, шифрування даних своїх жертв і приватних вимог викупу до простого погрози публікації вкрадених даних, якщо не буде здійснено оплату.

Новини

Навигация по записям

Previous post
Next post

Related Posts

Новини Аналитики Wiz Research раскрыли масштабную утечку данных в базе ИИ-стартапа DeepSeek

Аналитики Wiz Research раскрыли масштабную утечку данных в базе ИИ-стартапа DeepSeek

30.01.202530.01.2025

Аналитики Wiz Research обнаружили масштабную утечку данных из базы ClickHouse, принадлежащей китайскому ИИ-стартапу DeepSeek.

Read More
Новини Google повідомляє, що уряд Великобританії не вимагав створення доступу до зашифрованих даних своїх користувачів

Google не підтверджує, чи Великобританія таємно просила про доступ до даних користувачів

06.08.2025

Уряд Великої Британії, як повідомляється, вирішив відмовитися від своєї попередньої вимоги до Apple щодо створення секретної «бекдор» для доступу до даних клієнтів у всьому світі після суттєвого засудження з боку уряду США. Однак один сенатор США хоче дізнатися, чи отримували інші технологічні гіганти, такі як Google, також вимоги на створення…

Read More
Новини Голова Marks & Spencer відмовляється розголошувати, чи була сплачена викуп hackers після атаки програм-вимагачів

Голова Marks & Spencer відмовляється розголошувати, чи був сплачений викуп hackers після атаки програм-вимагачів

09.07.202515.07.2025

Голова британського ритейлера Marks & Spencer відмовився підтвердити, чи перераховувала компанія кошти хакерській групі після атаки з програмою-вимагачем, що сталася раніше цього року. “Ми вже зазначали, що не будемо обговорювати деталі нашого спілкування з винуватцями загрози,” — сказав голова компанії Арчі Норман, коментуючи питання про виплату викупу. “Ми вважаємо, що…

Read More

Последние записи

  • Військові перетворили S.T.A.L.K.E.R. 2 на тренажер і зняли гру в реальній Прип’яті
  • Північнокорейські хакери Kimsuky використовують ШІ для підготовки кібератак
  • Кіберщит для вашого ПК: добірка провідних антивірусних рішень
  • Gamescom 2026: хто представить вітчизняний геймдев
  • Відпрацьована ракета SpaceX врізалася в Місяць

Последние коментарии

Нет комментариев для просмотра.

Категории

  • iT
  • Авто
  • Додатки
  • Ігри та кіно
  • Криптовалюта
  • Наука та космос
  • Новини
  • Пристрої
  • Статті
  • Штучний інтелект
©2026 wel.org.ua | WordPress Theme by SuperbThemes