請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

英國雲端巨頭遭駭 10億筆客戶資料外流「4人遭逮」

CTWANT

更新於 2025年10月04日12:25 • 發布於 2025年10月04日07:30 • 廖梓翔
英國雲端技術龍頭近期遭駭客入侵。(示意圖/廖梓翔AI製圖)

近期英國發生多起零售商遭勒索軟體攻擊,後續有駭客組織宣稱,已成功竊取近10億筆來自雲端服務龍頭 Salesforce 的紀錄,並強調資料中包含可辨識個人身分的資訊。

根據《路透社》報導,該組織自稱「Scattered LAPSUS$ Hunters」,並對今年稍早入侵Marks & Spencer、Co-op以及Jaguar Land Rover等企業負責。但報導中強調,目前尚無法獨立驗證此番說法。Salesforce則否認自家系統遭入侵,發言人表示「目前沒有任何跡象顯示平台出現漏洞或被突破」。

其中一名自稱Shiny的駭客透過電子郵件向《路透社》說明,攻擊並非直接駭入Salesforce,而是透過「vishing」語音釣魚手法,假冒員工致電IT服務台,藉此誘騙目標企業安裝惡意工具。

該駭客組織3日更在暗網架設外洩網站,聲稱已掌握約40間公司的內部資料;但是否全為Salesforce客戶,尚無明確說法。至於是否正與Salesforce展開贖金談判,雙方皆拒絕回應。

報導中提到,今年6月,Google威脅情報小組(Google’s Threat Intelligence Group)將該組織標記為「UNC6040」,並指出其慣用技術之一,是誘導受害者安裝遭竄改的Salesforce專屬工具「Data Loader」,讓駭客能快速大量匯入並竊取資料。Google 研究人員也認為,這次攻擊與名為「The Com」的鬆散網路犯罪生態系存在關聯,該團體因從事駭客行為與偶發暴力事件而知名。

作為針對英國零售商資安事件的調查行動之一,英國警方曾於7月曾逮捕4名未滿21歲嫌犯。但這起最新聲稱涉及近10億筆Salesforce紀錄的駭客行動,其規模與影響仍待進一步釐清。

延伸閱讀

看更多CTWANT報導

查看原始文章

更多國際相關文章

01

針掉床上!他躺下被「7公分針頭」插進心臟旁 哭喊2小時沒人發現

鏡報
02

能吞噬核輻射!車諾比核電廠出現「超級真菌」 可做成太空「生物裝甲」

鏡報
03

動物園水豚落跑2週!成功躲過無人機、搜索犬 「河岸曬太陽」悠閒畫面曝光

鏡報
04

14歲小媽媽「酒駕撞車」 1歲親生兒慘死…奶奶悲痛:無法恨她

鏡報
05

母親疑遭綁架近2月遲未破案 美國主播宣布下月重返主播台「快樂就是我的抗爭」

太報
06

伊朗飛彈重擊中東最大鋁廠 全球供應拉警報

NOWNEWS今日新聞
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...