請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

Google 證實受威脅組織 ShinyHunters 攻擊,遭竊商業聯絡資訊

科技新報

更新於 2025年08月11日15:04 • 發布於 2025年08月11日14:24

Google 近日證實,公司採用的 Salesforce 資料庫系統遭受威脅組織 ShinyHunters 的網路攻擊。

Google 追蹤代號「UNC6040」的入侵事件,惡名昭彰的 ShinyHunters 在 2025 年 6 月對其系統發動具針對性的網路攻擊,利用系統漏洞進入企業級 Salesforce 資料庫。雖然這次入侵的攻擊範圍有限,未影響公司核心系統或用戶數據資料,但事件凸顯 Google 在安全供應鏈上其一脆弱環節。

根據 Google Threat Intelligence Group(GTIG)的說法,駭客採用語音釣魚技術,假扮成內部 IT 團隊成員致電員工,誘使他們安裝遭竄改的 Salesforce Data Loader 應用程式。透過這樣的手法,不法分子在入侵被偵測前成功進入資料庫,被取得的資料是中小企業的聯絡資訊和相關紀錄。GTIG 則稱,這次資料外洩並未涉及任何支付資訊或個人資料。

儘管 ShinyHunters 在過去犯案以勒索要求聞名,但 Google 並未提到這次事件有任何類似要求。網路安全專家警告,這類攻擊正在大量發生,每個月有許多單位成為受害者。值得一提的是,儘管 Google 自家安全研究人員一直追蹤 ShinyHunters 惡意攻擊行為,未能阻止事件發生。

雖然這次事件看似影響範圍不大,對 Google 仍構成威脅,特別是這些商業聯絡資訊可能在未來的釣魚攻擊被當作武器使用。這是個明確的警訊,提醒人們即使是 Google 這樣的科技巨擘做好防護,仍有可能成為惡意攻擊的受害者。

(首圖來源:pixabay

立刻加入《科技新報》LINE 官方帳號,全方位科技產業新知一手掌握!

查看原始文章

更多理財相關文章

01

黃仁勳撲空?輝達H200賣中國卡關 川普證實

NOWNEWS今日新聞
02

三星電子18天大罷工倒數!工會拒絕讓步、南韓政府罕見警告 半導體供應鏈恐遭重擊

anue鉅亨網
03

三星A56 5G再創上市以來新低價!5月通路購買建議與最低價格一次看

手機王
04

如何買股才穩賺?美研究揭不到3成股票跑贏大盤 散戶最好長期持有「這類標的」

風傳媒
05

台股衝上4萬點!已過熱恐將泡沫化?陳鳳馨曝市場「關鍵轉捩點」

風傳媒
06

川普訪中晚宴變全球商業峰會!馬斯克、黃仁勳、雷軍齊聚 釋放什麼訊號?

anue鉅亨網
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...