Grupo de hackers afirma haber robado 1.000 millones de registros de bases de datos de clientes de Salesforce

Grupo de hackers afirma haber robado 1.000 millones de registros de bases de datos de clientes de Salesforce

por Edgar Otero

Un grupo de hackers, conocido por nombres como Lapsus$, Scattered Spider y ShinyHunters, ha lanzado un sitio web en la dark web para extorsionar a empresas que almacenan datos de clientes en bases de datos en la nube de Salesforce. Según los atacantes, han obtenido alrededor de 1.000 millones de registros y amenazan con publicarlos si no reciben un rescate.

Hay una lista de importantes compañías afectadas

El portal, llamado Scattered LAPSUS$ Hunters, fue detectado por investigadores de seguridad y reportado por TechCrunch. En él, los hackers invitan a las empresas afectadas a contactarlos para "recuperar el control sobre la gobernanza de datos y evitar la divulgación pública". El mensaje subraya que todas las comunicaciones serán verificadas y tratadas con discreción.

Entre las compañías que han confirmado el robo de datos se encuentran Allianz Life, Google, Kering, Qantas, Stellantis, TransUnion y Workday. Otros posibles afectados listados en el sitio incluyen FedEx, Hulu y Toyota Motors, aunque algunas de estas empresas no han respondido a solicitudes de comentarios.

El sitio menciona específicamente a Salesforce y exige que la compañía negocie un rescate, advirtiendo que de no hacerlo, los datos de sus clientes podrían filtrarse públicamente. Hasta el momento, no hay confirmación de que Salesforce haya iniciado conversaciones con los hackers, y la empresa no ha respondido a solicitudes de comentarios.

Según la misma fuente, este tipo de extorsión refleja un cambio en las tácticas de los grupos de cibercrimen organizados. Mientras que antes se centraban en cifrar datos y solicitar rescates privados, ahora amenazan directamente con la publicación de la información robada. Al parecer, analistas de seguridad habían anticipado durante semanas la posible creación de este tipo de sitio para presionar a las víctimas a pagar.

En cualquier caso, las filtraciones de datos son habituales, ya que para las empresas la información confidencial es un activo con mucho valor. Ya en el pasado te hablamos de enormes filtraciones de contraseñas, algunas de ellas con hasta 16.000 millones de registros.

Fin del Artículo. ¡Cuéntanos algo en los Comentarios!

Temas Relacionados: Software Salesforce Ciberseguridad
Redactor del Artículo: Edgar Otero

Edgar Otero

Soy técnico en sistemas informáticos, empecé a experimentar un Pentium II, aunque lo mío siempre ha sido el software. Desde que actualicé de Windows 95 a Windows 98 no he dejado de instalar sistemas. Tuve mi época Linuxera y fui de los que pidió el CD gratuito de Canonical. Actualmente uso macOS para trabajar y tengo un portátil con Windows 11 en el que también he instalado Chrome OS Flex. En definitiva, experimentar, probar y presionar botones.

Comentarios y opiniones sobre: Grupo de hackers afirma haber robado 1.000 millones de registros de bases de datos de clientes de Salesforce ¿Qué opinas? ¿Alguna pregunta?