FBI: Scattered Spider et ShinyHunters extorquent via des accÚs Salesforce et apps connectées
Selon The Record (Recorded Future News), le FBI a publiĂ© un avis flash dĂ©crivant une campagne de vol de donnĂ©es et dâextorsion visant des centaines dâorganisations, attribuĂ©e Ă Scattered Spider (UNC6395) et ShinyHunters (UNC6040), aprĂšs compromission dâinstances Salesforce. Depuis octobre 2024, les acteurs ont utilisĂ© de lâingĂ©nierie sociale en se faisant passer pour des employĂ©s IT auprĂšs des centres dâappels afin dâobtenir des identifiants, puis accĂ©der aux donnĂ©es clients dans Salesforce. Dans dâautres cas, des phishings (emails/SMS) ont permis de prendre le contrĂŽle de tĂ©lĂ©phones ou ordinateurs dâemployĂ©s. ...