
Grupo de hackers afirma haber robado 1.000 millones de registros de bases de datos de clientes de Salesforce
por Edgar OteroUn grupo de hackers, conocido por nombres como Lapsus$, Scattered Spider y ShinyHunters, ha lanzado un sitio web en la dark web para extorsionar a empresas que almacenan datos de clientes en bases de datos en la nube de Salesforce. Según los atacantes, han obtenido alrededor de 1.000 millones de registros y amenazan con publicarlos si no reciben un rescate.
Hay una lista de importantes compañías afectadas
El portal, llamado Scattered LAPSUS$ Hunters, fue detectado por investigadores de seguridad y reportado por TechCrunch. En él, los hackers invitan a las empresas afectadas a contactarlos para "recuperar el control sobre la gobernanza de datos y evitar la divulgación pública". El mensaje subraya que todas las comunicaciones serán verificadas y tratadas con discreción.
Entre las compañías que han confirmado el robo de datos se encuentran Allianz Life, Google, Kering, Qantas, Stellantis, TransUnion y Workday. Otros posibles afectados listados en el sitio incluyen FedEx, Hulu y Toyota Motors, aunque algunas de estas empresas no han respondido a solicitudes de comentarios.
El sitio menciona específicamente a Salesforce y exige que la compañía negocie un rescate, advirtiendo que de no hacerlo, los datos de sus clientes podrían filtrarse públicamente. Hasta el momento, no hay confirmación de que Salesforce haya iniciado conversaciones con los hackers, y la empresa no ha respondido a solicitudes de comentarios.
Según la misma fuente, este tipo de extorsión refleja un cambio en las tácticas de los grupos de cibercrimen organizados. Mientras que antes se centraban en cifrar datos y solicitar rescates privados, ahora amenazan directamente con la publicación de la información robada. Al parecer, analistas de seguridad habían anticipado durante semanas la posible creación de este tipo de sitio para presionar a las víctimas a pagar.
En cualquier caso, las filtraciones de datos son habituales, ya que para las empresas la información confidencial es un activo con mucho valor. Ya en el pasado te hablamos de enormes filtraciones de contraseñas, algunas de ellas con hasta 16.000 millones de registros.
Fin del Artículo. ¡Cuéntanos algo en los Comentarios!