گوگل در گزارشی جدیدی هک یکی از پایگاههای داده داخلی شرکت از سوی یک گروه هکری مشهور را تایید کرد. گروه تهدیدات امنیتی گوگل (GTIC)که پیشتر نیز فعالیتهای این گروه هکری موسوم به ShinyHunters یا UNC6040 را زیر نظر داشته است، میگوید در ماه ژوئن پایگاه داده Salesforce این شرکت مورد دسترسی غیرمجاز قرار گرفته و اطلاعات برخی مشتریان کسبوکارهای کوچک و متوسط گوگل افشا شده است.
به گزارش پیوست به نقل از Hackread، طبق اعلام گوگل این نفوذ در مدتزمان کوتاهی مهار شده و هکرها تنها برای یک «بازه زمانی محدود» به دادهها دسترسی داشتهاند. اطلاعات بهسرقترفته نیز آنطور که تیم امنیتی گوگل میگویند موارد مهمی را شامل نمیشود و دادههایی مثل نام شرکتها، جزئیات تماس و برخی یادداشتهای مرتبط است که بیشتر آنها به صورت عمومی در دسترس همه قرار دارند. با این حال، این حادثه بار دیگر نشان داد که حتی غولهای فناوری نیز نفوذ هکرها در امان نیستند.
برخلاف حملات رایج که از آسیبپذیری نرمافزاری سواستفاده میکنند، این نفوذ با روش مهندسی اجتماعی و از طریق «ویشینگ» (فیشینگ صوتی) انجام شده است. مهاجمان با جعل هویت کارکنان پشتیبانی فناوری اطلاعات، با تماس تلفنی یک کارمند گوگل را فریب دادهاند و او را متقاعد کردهاند تا یک برنامه مخرب با ظاهر ابزار قانونی به نام Salesforce Data Loader را تایید کند. این برنامه جعلی دسترسی به پایگاه داده را فراهم کرده و سرقت اطلاعات از این طریق انجام گرفته است.
