Close Menu
    Facebook X (Twitter) Instagram
    GD en Español
    • Google
    • Android
    • YouTube
    • Gmail
    • Chrome
    • Maps
    • Drive
    • Photos
    • Gemini
    • Pixel
    • 🇧🇷🇵🇹 En portugués
    GD en Español
    Home»Google»Google admite filtración de datos en Salesforce vinculada al grupo hacker ShinyHunters
    Google

    Google admite filtración de datos en Salesforce vinculada al grupo hacker ShinyHunters

    Rene FragaRene Fraga07/08/2025
    Google Office 1 1024x680

    🧠 Principales puntos destacados:

    • Google confirmó que criminales accedieron a datos de PYMES en su sistema Salesforce.
    • Los ataques fueron atribuidos al grupo UNC6040, asociado a los hackers ShinyHunters.
    • Los invasores podrían estar preparando un sitio web para filtrar datos y presionar a las víctimas.

    Google reveló que sufrió una violación de seguridad en una de sus instancias de Salesforce, la plataforma de CRM utilizada por la empresa.

    El ataque, ocurrido en junio, resultó en el robo de datos de contacto y anotaciones relacionadas con pequeños y medianos clientes de la compañía.

    La acción fue atribuida a un grupo rastreado por Google como UNC6040, que mantiene vínculos con el conocido colectivo de hackers ShinyHunters.

    La revelación se hizo mediante una actualización en una publicación oficial de Google Threat Intelligence, reforzando la gravedad de la amenaza cibernética que ha estado ganando fuerza en los últimos meses.

    Según el comunicado, el acceso indebido ocurrió durante una «ventana de tiempo limitada» antes de ser bloqueado por el equipo de seguridad.

    Tácticas de ingeniería social siguen siendo efectivas

    El método utilizado para obtener acceso inicial al sistema aún no ha sido detallado, pero se cree que los invasores recurrieron a voice phishing, estafa mediante llamadas telefónicas, u otro tipo de ingeniería social.

    Este tipo de enfoque se ha vuelto cada vez más común por su eficacia en engañar a los empleados y obtener credenciales de acceso.

    En el mismo período, Cisco también reportó un ataque similar. Según la empresa, un empleado fue engañado y terminó proporcionando acceso a un sistema de CRM basado en la nube.

    Aunque Cisco no ha confirmado si la plataforma en cuestión es Salesforce, el incidente resultó en la filtración de información básica de perfil de clientes.

    Ambas empresas destacaron que los datos comprometidos no incluían contraseñas o información confidencial, sino datos de contacto y otra información pública de negocios.

    ShinyHunters podría estar preparando una nueva fase de extorsiones

    La amenaza va más allá del simple robo de datos. Según Google, hay indicios de que los ShinyHunters estén planeando lanzar un sitio web dedicado a la filtración de información, una táctica de chantaje digital conocida como data-shaming.

    Se espera que este tipo de plataforma sea utilizada para aumentar la presión sobre las víctimas y potencialmente forzarlas a pagar rescates.

    Este grupo ya ha estado involucrado en otras grandes filtraciones, como los incidentes que afectaron a clientes de Snowflake en 2024.

    Recientemente, marcas como Dior, Chanel, Pandora e incluso Allianz Life también fueron víctimas de ataques similares dirigidos a Salesforce.

    Google afirmó que continúa monitoreando al grupo y proporcionará actualizaciones a medida que se descubran nuevas informaciones.

    Google Discovery no Google News

    Agregue Google Discovery a su feed de Google News.

    Rene Fraga
    • Website
    • Facebook
    • X (Twitter)
    • Instagram
    • LinkedIn

    creó el blog Google Discovery en 2006, convirtiéndose en uno de los principales blogs de tecnología en Brasil. Ha seguido de cerca a la gigante de Mountain View desde la década de 2000 y contribuyó voluntariamente a la traducción de la Búsqueda para el país. Además, fue columnista en TechTudo, de Globo.com, compartiendo su conocimiento sobre Google con una amplia audiencia.

    Lea mas

    Google presenta protocolo abierto para compras realizadas por agentes de IA

    21/09/2025

    Google adopta un modelo de riesgo para actualizar Android y promete una protección más eficiente

    16/09/2025

    VaultGemma: Google apuesta por IA de código abierto que no memoriza información personal

    16/09/2025

    Alphabet alcanza un valor histórico de 3 billones de dólares en el mercado

    16/09/2025

    DeepMind: «Aprender a aprender» es la clave para el futuro de la IA

    12/09/2025

    Google mejora Gemini con respuestas en tiempo real en Android

    12/09/2025

    Deja un comentarioCancelar respuesta

    Google presenta protocolo abierto para compras realizadas por agentes de IA

    21/09/2025

    Startup de exlíderes de seguridad de Google que quiere convertir el phishing en cosa del pasado

    21/09/2025

    Google libera Gemini en Chrome y anuncia navegación inteligente con IA

    21/09/2025

    Google adopta un modelo de riesgo para actualizar Android y promete una protección más eficiente

    16/09/2025
    GD en Español
    Facebook X (Twitter) Instagram Pinterest
    • IA
    • Política de privacidad
    • Contacto
    © 2006 - 2025 GD en Español.
    FragaNet Media. All rights reserved.

    Type above and press Enter to search. Press Esc to cancel.