هشدار درباره حمله جدید فیشینگ صوتی به کاربران Salesforce

🔸 هکرها با استفاده از روش «فیشینگ صوتی» (Vishing)، یعنی فریب از طریق تماس تلفنی، کاربران پلتفرم Salesforce را هدف قرار داده‌اند تا اطلاعات محرمانه را سرقت کنند.
🔸 آنها با جا زدن خود به‌جای پشتیبانی IT شرکت، کاربران را فریب می‌دهند تا یک نسخه دستکاری شده و مخرب از برنامه قانونی Salesforce Data Loader را نصب کنند.
🔸 این برنامه به هکرها اجازه می‌دهد تا به پایگاه داده Salesforce دسترسی پیدا کرده و اطلاعات حساس را بلافاصله سرقت کنند.
🔸 گروه پشت این حملات UNC6040 نام دارد و این حملات از نقص در Salesforce نیست، بلکه بهره‌گیری از مهندسی اجتماعی برای فریب کاربران است.
#Salesforce #فیشینگ #امنیت_سایبری

منبع

telegram
youtube