Close Menu
    Facebook X (Twitter) Instagram
    Google Discovery en Español
    • Google
    • Android
    • YouTube
    • Gmail
    • Chrome
    • Maps
    • Drive
    • Photos
    • Gemini
    • Pixel
    • 🇧🇷🇵🇹 En portugués
    Google Discovery en Español
    Home»Google»Google admite filtración de datos en Salesforce vinculada al grupo hacker ShinyHunters
    Google

    Google admite filtración de datos en Salesforce vinculada al grupo hacker ShinyHunters

    Rene FragaRene Fraga07/08/2025

    🧠 Principales puntos destacados:

    • Google confirmó que criminales accedieron a datos de PYMES en su sistema Salesforce.
    • Los ataques fueron atribuidos al grupo UNC6040, asociado a los hackers ShinyHunters.
    • Los invasores podrían estar preparando un sitio web para filtrar datos y presionar a las víctimas.

    Google reveló que sufrió una violación de seguridad en una de sus instancias de Salesforce, la plataforma de CRM utilizada por la empresa.

    El ataque, ocurrido en junio, resultó en el robo de datos de contacto y anotaciones relacionadas con pequeños y medianos clientes de la compañía.

    La acción fue atribuida a un grupo rastreado por Google como UNC6040, que mantiene vínculos con el conocido colectivo de hackers ShinyHunters.

    La revelación se hizo mediante una actualización en una publicación oficial de Google Threat Intelligence, reforzando la gravedad de la amenaza cibernética que ha estado ganando fuerza en los últimos meses.

    Según el comunicado, el acceso indebido ocurrió durante una «ventana de tiempo limitada» antes de ser bloqueado por el equipo de seguridad.

    Tácticas de ingeniería social siguen siendo efectivas

    El método utilizado para obtener acceso inicial al sistema aún no ha sido detallado, pero se cree que los invasores recurrieron a voice phishing, estafa mediante llamadas telefónicas, u otro tipo de ingeniería social.

    Este tipo de enfoque se ha vuelto cada vez más común por su eficacia en engañar a los empleados y obtener credenciales de acceso.

    En el mismo período, Cisco también reportó un ataque similar. Según la empresa, un empleado fue engañado y terminó proporcionando acceso a un sistema de CRM basado en la nube.

    Aunque Cisco no ha confirmado si la plataforma en cuestión es Salesforce, el incidente resultó en la filtración de información básica de perfil de clientes.

    Ambas empresas destacaron que los datos comprometidos no incluían contraseñas o información confidencial, sino datos de contacto y otra información pública de negocios.

    ShinyHunters podría estar preparando una nueva fase de extorsiones

    La amenaza va más allá del simple robo de datos. Según Google, hay indicios de que los ShinyHunters estén planeando lanzar un sitio web dedicado a la filtración de información, una táctica de chantaje digital conocida como data-shaming.

    Se espera que este tipo de plataforma sea utilizada para aumentar la presión sobre las víctimas y potencialmente forzarlas a pagar rescates.

    Este grupo ya ha estado involucrado en otras grandes filtraciones, como los incidentes que afectaron a clientes de Snowflake en 2024.

    Recientemente, marcas como Dior, Chanel, Pandora e incluso Allianz Life también fueron víctimas de ataques similares dirigidos a Salesforce.

    Google afirmó que continúa monitoreando al grupo y proporcionará actualizaciones a medida que se descubran nuevas informaciones.

    Google Discovery no Google News

    Agregue Google Discovery a su feed de Google News.

    Rene Fraga

    creó el blog Google Discovery en 2006, convirtiéndose en uno de los principales blogs de tecnología en Brasil. Ha seguido de cerca a la gigante de Mountain View desde la década de 2000 y contribuyó voluntariamente a la traducción de la Búsqueda para el país. Además, fue columnista en TechTudo, de Globo.com, compartiendo su conocimiento sobre Google con una amplia audiencia.

    Lea mas

    Google presenta Big Sleep, su IA cazadora de bugs que ya encontró 20 fallos en software popular

    07/08/2025

    Google responde a las críticas y dice que la IA en la Búsqueda no está destruyendo el tráfico web

    06/08/2025

    Google libera Veo 3 y Veo 3 Fast para todos los clientes de Cloud

    06/08/2025

    Genie 3 es el nuevo modelo de Google DeepMind que crea mundos 3D interactivos en tiempo real

    05/08/2025

    Google libera resumos en vídeo con inteligencia artificial en NotebookLM

    05/08/2025

    Google podría apagar el uso intenso de IA para evitar la sobrecarga de energía

    05/08/2025

    Deja un comentarioCancelar respuesta

    Google presenta Big Sleep, su IA cazadora de bugs que ya encontró 20 fallos en software popular

    07/08/2025

    Google admite filtración de datos en Salesforce vinculada al grupo hacker ShinyHunters

    07/08/2025

    Google responde a las críticas y dice que la IA en la Búsqueda no está destruyendo el tráfico web

    06/08/2025

    Google lanza oficialmente Jules, su asistente de programación con inteligencia artificial

    06/08/2025
    Google Discovery en Español
    Facebook X (Twitter) Instagram Pinterest
    © 2006 - 2025 Google Discovery.
    FragaNet Networks. All rights reserved.

    Type above and press Enter to search. Press Esc to cancel.