Google, “Shiny Hunters” olarak da bilinen UNC6040 isimli siber suç grubunun gerçekleştirdiği sofistike bir saldırı ile sistemlerinden birinin kısa süreliğine ele geçirildiğini doğruladı. Saldırıda, sesli kimlik avı olarak bilinen “vishing” yöntemi kullanıldı ve hedefte küçük ve orta ölçekli işletmelere ait iletişim verilerinin tutulduğu Salesforce sistemi vardı.
Vishing yöntemiyle kandırıldılar
Saldırganlar, kendilerini Google çalışanı gibi tanıtarak şirket personelini sahte bir “Veri Yükleyici” uygulamasına bağlanmaya ikna etti. Bu sayede Salesforce platformuna geçici erişim sağlandı. Elde edilen verilerin çoğunlukla işletme adları ve iletişim bilgileri gibi halka açık bilgiler olduğu belirtilse de, olayın ciddiyeti sosyal mühendislik saldırılarının ne kadar tehlikeli olduğunu bir kez daha gösterdi.
Şantaj girişimleri başladı
Google, saldırıyla bağlantılı UNC6240 adlı başka bir grubun, veri sızıntısının ardından kurbanlara şantaj yapmaya çalıştığını açıkladı. Bu grup, kurbanlara e-posta veya telefonla ulaşarak 72 saat içinde bitcoin ile ödeme talep ediyor. Şirket, bu şantaj girişimlerinde kullanılan e-posta adreslerini kamuoyuna duyurdu ve kullanıcıları dikkatli olmaları konusunda uyardı.
Google’dan güvenlik uyarısı
Google Tehdit İstihbarat Grubu (GTIG), saldırıyı büyümeden engellediklerini ve bireysel kullanıcı verilerinin büyük ölçüde güvende olduğunu belirtti. Ancak uzmanlar, bu olayın büyük teknoloji devlerinin bile sosyal mühendislik taktikleriyle hedef alınabileceğinin altını çiziyor.
