FBI: deux groupes (UNC6040, UNC6395) compromettent des instances Salesforce via vishing et OAuth pour vol de données et extorsion
Source: FBI (FLASH-20250912-001), coordonnĂ© avec DHS/CISA; TLP:CLEAR. Contexte: alerte du 12 septembre 2025 dĂ©taillant des campagnes de vol de donnĂ©es et dâextorsion ciblant les plateformes Salesforce par les groupes UNC6040 et UNC6395. â Aperçu gĂ©nĂ©ral Les groupes criminels UNC6040 et UNC6395 mĂšnent des intrusions contre des instances Salesforce par des mĂ©canismes dâaccĂšs initiaux distincts. Les actions observĂ©es incluent le vol massif de donnĂ©es via API, lâautorisation frauduleuse dâapplications connectĂ©es (OAuth) et des demandes dâextorsion (notamment associĂ©es à « ShinyHunters » aprĂšs les exfiltrations de UNC6040). Lâalerte vise Ă maximiser la sensibilisation et fournit des IOCs et des mesures recommandĂ©es. đš ...