Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: hackerlar, veri zorbalığı saldırılarında Salesforce hesaplarını hedef alıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » hackerlar, veri zorbalığı saldırılarında Salesforce hesaplarını hedef alıyor

Siber Güvenlik

hackerlar, veri zorbalığı saldırılarında Salesforce hesaplarını hedef alıyor

teknomers
Son güncelleme: 4 Haziran 2025 19:28
teknomers
Paylaş
Paylaş

ShinyHunters İddiaları ve Tehditin Boyutu

Son dönemde, Google’ın Tehdit İstihbarat Grubu (GTIG), ShinyHunters adı altında faaliyet gösteren bir ekipten kaynaklanan sosyal mühendislik saldırılarını takip etmektedir. Bu saldırılar, çok uluslu şirketleri hedef alarak, bu şirketlerin Salesforce platformlarından veri çalmayı amaçlamaktadır. Google, bu tehdidi UNC6040 kodu ile izlemektedir.

Contents
  • ShinyHunters İddiaları ve Tehditin Boyutu
  • Voice Phishing Saldırıları ve Hedef Alınan Çalışanlar
  • Veri Sızıntısı ve Yan Etkileri
  • Saldırganların Taktiği ve Güvenlik Önlemleri
  • Öneriler ve Koruma Yöntemleri
  • ShinyHunters ile İlişkilendirilen Saldırılar

Voice Phishing Saldırıları ve Hedef Alınan Çalışanlar

Saldırılar, çoğunlukla İngilizce konuşan çalışanları hedef alarak sesli phishing (voice phishing) taktikleri kullanmaktadır. Hedefteki çalışanlar, IT destek personeli tarafından arandıklarını düşünerek kandırılmakta ve Salesforce’un Data Loader uygulamasının değiştirilmiş bir versiyonunu kurmaya ikna edilmektedir. Araştırmalar, saldırganların, çalışanlardan Salesforce Data Loader’a bir bağlantı kabul etmelerini istemek amacıyla sahte bir destek çağrısı yaptıklarını ortaya koymaktadır.

GTIG, "Uygulama OAuth desteği sağlıyor ve Salesforce’taki ‘bağlı uygulamalar’ işlevi aracılığıyla doğrudan ‘app’ entegrasyonu yapıyor." açıklamasında bulunmaktadır. Bu sayede, hedef çalışan, saldırganın kontrolündeki Data Loader’ın kendi ortamıyla bağlantı kurmasına olanak tanıyacak bir "bağlantı kodu" girmesi yönünde kandırılmaktadır.

Veri Sızıntısı ve Yan Etkileri

Hedef organizasyonlar zaten Salesforce tabanlı müşteri ilişkileri yönetim platformunu (CRM) kullanıyor olduğundan, bu kötü niyetli uygulamanın yüklenmesi talebi, saldırı sürecinin bir parçası olarak meşru görülebilmektedir. UNC6040 saldırılarında, bu uygulama kullanılarak Salesforce’ta depolanan verilerin dışa aktarılması ve ardından bu erişim ile Okta, Microsoft 365 gibi bağlı platformlar arasında hareket edilmesi amaçlanmaktadır. Bu ek bulut platformlarına erişim, tehdit aktörlerine çok daha hassas bilgilere ulaşıma imkan tanımaktadır.

Saldırganların Taktiği ve Güvenlik Önlemleri

GTIG raporuna göre, UNC6040, hedef ağlara sesli phishing sosyal mühendisliği ile erişim sağlamaktadır. Erişim sağlandıktan sonra, hemen Salesforce ortamından veri sızdırma süreci başlatılmaktadır. "Veri hırsızlığından sonra, UNC6040, hedef ağda yan hareketler yapmakta ve Okta, Workplace ve Microsoft 365 gibi diğer platformlardan veri çalmaktadır." şeklinde açıklanmaktadır.

Bazen, izinsiz aktiviteleri tespit eden koruma sistemleri tarafından veri sızıntısı işlemleri durdurulmakta, bu sistemler saldırganların bu riski bildiğini göstermektedir. Saldırganlar, saldırılarını artırmadan önce farklı veri paket boyutları ile denemeler yaparak sistemi manipüle etmeye çalışmaktadırlar.

Yine, UNC6040, sosyal mühendislik bağlamına uygun şekilde değiştirilmiş Salesforce Data Loader versiyonları kullanmaktadır. Örneğin, uygulamayı "My Ticket Portal" olarak adlandırıp, mağdurları aldatmak için kurulum yapmaları yönünde ikna etmektedirler.

Öneriler ve Koruma Yöntemleri

Google, Salesforce kullanan organizasyonlar için bazı güvenlik önlemleri önermektedir. Bu öneriler arasında, "API Enabled" izinlerinin kısıtlanması, uygulama yükleme yetkilerinin sınırlandırılması ve Mullvad gibi ticari VPN’lerden gelen erişimlerin engellenmesi bulunmaktadır. Ayrıca, sosyal mühendislik saldırılarına karşı daha fazla bilgi ve seçenekler sunulmaktadır.

ShinyHunters ile İlişkilendirilen Saldırılar

Gözlemlenen saldırılar sonucunda, saldırganların, şirketleri veri sızıntısını önlemek amacıyla fidye ödemeye zorladıkları rapor edilmiştir. Google, bu fidye taleplerinin başlangıçta birkaç ay sonra ortaya çıkabileceğini belirtmektedir. Bu durum, UNC6040’ın çalınan verilere ulaşmak için başka bir tehdit aktörüyle iş birliği yapmış olabileceğini düşündürmektedir.

ShinyHunters; uzun süre boyunca veri hırsızlığı ile ilişkilendirilen tanınmış bir hacking grubudur. Bu grup, birçok yüksek profilli saldırının arkasında yer almış olup, geniş çapta verilere ulaşım sağlamıştır. Örneğin, SnowFlake veri hırsızlığı saldırıları ve PowerSchool veri ihlali gibi vakalar bu grubun etkisi altında gerçekleşmiştir.

Bu durum, şirketlerin daha dikkatli olmasını ve modern güvenlik çözümlerini benimsemesini gerektiren bir ortam yaratmaktadır. Hızla değişen tehditlere karşı, organizasyonların sürekli olarak güncel kalması ve proaktif önlemler alması büyük önem taşımaktadır.

Güncel Siber Güvenlik Haberleri – 2

Windows 11 24H2 güncellemeleri 0x80240069 hatası ile başarısız oluyor.
İyi haberler! IAM, SaaS ile Neredeyse Evrenseldir
Afgan Hükümetini Hedef Alan APT Saldırısında Yeni ‘HrServ.dll’ Web Kabuğu Tespit Edildi
GPT-5 varken GPT-4’ü nasıl geri yükleyebilirsiniz?
Yeni İşletim Sistemi Aracı Size Kimin Hangi Verilere Erişimi Olduğunu Söyler
ETİKETLENDİ:alıyorHackerlarhedefhesaplarınıSaldırılarındaSalesforceVeriZorbalığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Switch 2 eShop, şu ana kadar çok daha akıcı görünüyor.
Sonraki Makale Google, Salesforce’u hedef alan UNC6040 adlı dolandırıcılık grubunu ifşa etti.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Meta Quest 3S, 297 Dolara Satışta – Eski Fiyatıyla Aynı!
Liste
2026 Amazon Prime Günü Oyun Sandalyeleri İndirimleri
Donanım
Hackerlar 2022’deki Kimlik Bilgilerini Çaldı, Müşteri Verileri Tehlikede
Genel
Xteink’in Küçük E-Okuyucuları Prime Günü’nde %20 İndirimde
Liste
Acil: Windows 11 KB5095093 Güncellemesi ile Noktada Geri Dönüş Özelliği
Siber Güvenlik
Apple Watch’ta Şimdi %30 İndirim! Kaçırmayın, Fırsatlar Burada!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?