Google confirme une compromission de son instance Salesforce via une arnaque tĂ©lĂ©phonique ciblant la liaison dâapps externes
Selon Ars Technica, Google a divulguĂ© que son instance Salesforce a Ă©tĂ© compromise en juin, deux mois aprĂšs que Google luiâmĂȘme a alertĂ© sur une campagne de masse visant les clients Salesforce par ingĂ©nierie sociale, menĂ©e par des acteurs financiers. Les attaquants ne passent pas par une faille logicielle mais par des appels tĂ©lĂ©phoniques đ: ils se font passer pour lâIT du client et demandent de lier une application externe Ă lâinstance Salesforce. Ils obtiennent de lâemployĂ© le code de sĂ©curitĂ© Ă 8 chiffres requis par lâinterface, quâils utilisent ensuite pour lier lâapp et accĂ©der Ă lâinstance et aux donnĂ©es stockĂ©es. Cette mĂ©thode abuse dâune fonctionnalitĂ© de liaison dâapps tierces de Salesforce. ...