ShinyHunters lance un site dâextorsion aprĂšs un vol massif de donnĂ©es Salesforce; Red Hat, Discord et un 0âday Oracle citĂ©s
Source et contexte: krebsonsecurity.com (Brian Krebs) rapporte quâun groupe liĂ© Ă ShinyHunters/UNC6040 a lancĂ© un site dâextorsion visant Salesforce et des dizaines dâentreprises, aprĂšs une campagne de vishing en mai 2025 ayant conduit au vol de donnĂ©es Salesforce. Le blog « Scattered LAPSUS$ Hunters » publie les noms de victimes (Toyota, FedEx, Disney/Hulu, UPS, etc.) et menace de divulguer les donnĂ©es volĂ©es si une rançon nâest pas payĂ©e dâici le 10 octobre. Google TIG (GTIG) suit le groupe comme UNC6040 et a confirmĂ© quâun de ses propres environnements Salesforce a Ă©tĂ© affectĂ© par la campagne. Salesforce indique quâelle ne paiera pas et quâaucune vulnĂ©rabilitĂ© du cĆur de la plateforme nâest en cause. đ ...