"غوغل" تحذر من تطبيق "سيلزفورس" مزيف يُستخدم للاختراق والابتزاز

غوغل تحذر من تطبيق سيلزفورس مزيف يُستخدم للاختراق والابتزاز
أخبار البلد -  
اكتشف باحثو "غوغل" حملةً يخدع فيها المتسللون موظفي الشركة لتثبيت تطبيق "سيلزفورس" معدّل.

ووجد باحثو "غوغل" مجموعةً من المتسللين يديرون عمليةً تُسمى "The Com"، والتي تخدع موظفي الشركة لاستخدام تطبيق "سيلزفورس" معدّل.

يسمح هذا التطبيق المعدّل للمتسللين بسرقة معلومات حساسة، تُستخدم لاحقًا في عملية ابتزاز، بحسب تقرير نشره موقع "androidheadlines" واطلعت عليه "العربية Business".

قال أوستن لارسن، كبير محللي التهديدات في مجموعة استخبارات التهديدات التابعة لشركة غوغل: "نجحت عملية استخراج بيانات مجموعة فرعية من المؤسسات التي استهدفتها UNC6040. في بعض الحالات، لم تُقدّم طلبات الابتزاز إلا بعد عدة أشهر من نشاط الاختراق الأولي الذي قام به UNC6040".

وتابع قائلا: "قد يشير هذا إلى أن UNC6040 قد تعاون مع جهة تهديد أخرى تستغل الوصول إلى البيانات المسروقة لتحقيق الربح."

تعمل هذه الخدعة باستخدام مكالمة صوتية لموظفي الشركة.

أثناء المكالمة، يخدع المخترقون هؤلاء الموظفين لزيارة صفحة إعداد تطبيق مزيفة مرتبطة بـ "سيلزفورس".

في هذه الصفحة، يُطلب من الموظفين الموافقة على النسخة المعدلة من التطبيق. بالإضافة إلى سرقة معلومات حساسة، يتجاوز الاختراق خطوة أخرى، إذ يسمح للمهاجم أيضًا بالتسلل عبر شبكة الشركة.

هذا يسمح لهم بمهاجمة أقسام أخرى من الشركة، بما في ذلك خدماتها السحابية وشبكاتها الداخلية.

ردت "سيلزفورس"

عقب التقرير، قالت "سيلزفورس" بأنه لا يوجد ما يشير إلى وجود ثغرة أمنية في منصتها.

كما رفضت الكشف عن عدد العملاء الذين ربما تأثروا بهذه الخدعة الهندسية الاجتماعية.

ومع ذلك، أكدت أنها "ليست مشكلة واسعة الانتشار".

في الوقت الحالي، تُحذّر "سيلزفورس" عملاءها من عمليات احتيال محتملة بالتصيد الصوتي تتضمن استخدام إصدارات خبيثة ومُعدّلة من Data Loader.

مع ذلك، صرّح متحدث باسم "غوغل" بأنّه يُقدّر أن حوالي 20% من المؤسسات استُهدفت بهذه الحملة.
شريط الأخبار إصابة 3 جنود إسرائيليين بهجوم مسير لـ"حزب الله" جنوب لبنان بعد اعتراف الجيش الإسرائيلي بمقتل عسكريين بينهم ضابط.."حزب الله" يكشف تفاصيل مواجهات ضارية في الجنوب خبير: الحكومة قدمت "دعمًا تاريخيًا" لأسعار المحروقات في التسعيرة الأخيرة الحرس الثوري الإيراني: سنستهدف شركات أمريكية في المنطقة اعتبارا من 1 تحديد تعرفة فرق أسعار الوقود في فاتورة الكهرباء لنيسان بقيمة "صفر" مشروع لصيانة الطريق الصحراوي من القويرة إلى جمرك وادي اليتم بكلفة 3.25 ملايين دينار إليكم أسعار المشتقات في نيسان: رفع أسعار البنزين والسولار وتثبيت الكاز والغاز المجلس المركزي الأرثوذكسي يصدر بيان حول الانتهاكات المتواصلة لحرية العبادة في القدس المحتلة باحث: خسائر أمريكا في حرب إيران قد تدفع واشنطن لاستخدام القنبلة النووية التكتيكية الأسواق الحرة الأردنية تعقد هيئتها العامة وتوزع أرباح بنسبة (٤٥%) معركة المقصات.. نقابة أصحاب صالونات الحلاقة: لن نسمح لأحد بالتحدث نيابة عنا معركة المقصات.. نقابة أصحاب صالونات الحلاقة: لن نسمح لأحد بالتحدث نيابة عنا (173) مليون دينار صافي الأرباح الموحدة لـ "البوتاس العربية" في عام 2025 وإيراداتها تنمو 11% أريز لحلول الذكاء الاصطناعي تتوسع إلى جمهورية مصر العربية، معززة طموحاتها الإقليمية والعالمية الأسواق الحرة الأردنية تعقد هيئتها العامة وتوزع أرباح بنسبة (٤٥%) الجرائم الإلكترونية تحذر الأردنيين.. تداول الشائعات يعرضكم للحبس والغرامات منشور على إنستغرام يكلف شخص السجن 5 سنوات مجموعة الخليج للتأمين تحقق نتائج قوية في 2025 وتُرسّخ مكانتها الإقليمية ترامب لبريطانيا وفرنسا: اذهبوا لهرمز بأنفسكم .. لن نساعدكم بعد اليوم 20.2 مليون حجم التداول في بورصة عمان