🔸 هکرها با استفاده از روش «فیشینگ صوتی» (Vishing)، یعنی فریب از طریق تماس تلفنی، کاربران پلتفرم Salesforce را هدف قرار دادهاند تا اطلاعات محرمانه را سرقت کنند.
🔸 آنها با جا زدن خود بهجای پشتیبانی IT شرکت، کاربران را فریب میدهند تا یک نسخه دستکاری شده و مخرب از برنامه قانونی Salesforce Data Loader را نصب کنند.
🔸 این برنامه به هکرها اجازه میدهد تا به پایگاه داده Salesforce دسترسی پیدا کرده و اطلاعات حساس را بلافاصله سرقت کنند.
🔸 گروه پشت این حملات UNC6040 نام دارد و این حملات از نقص در Salesforce نیست، بلکه بهرهگیری از مهندسی اجتماعی برای فریب کاربران است.
#Salesforce #فیشینگ #امنیت_سایبری
🔸 آنها با جا زدن خود بهجای پشتیبانی IT شرکت، کاربران را فریب میدهند تا یک نسخه دستکاری شده و مخرب از برنامه قانونی Salesforce Data Loader را نصب کنند.
🔸 این برنامه به هکرها اجازه میدهد تا به پایگاه داده Salesforce دسترسی پیدا کرده و اطلاعات حساس را بلافاصله سرقت کنند.
🔸 گروه پشت این حملات UNC6040 نام دارد و این حملات از نقص در Salesforce نیست، بلکه بهرهگیری از مهندسی اجتماعی برای فریب کاربران است.
#Salesforce #فیشینگ #امنیت_سایبری
