WebTech Rodos:
Τον Ιούνιο του 2025, η Google επιβεβαίωσε ότι υπέστη σοβαρή παραβίαση ασφαλείας, όταν χάκερς που συνδέονται με την ομάδα ShinyHunters κατάφεραν να αποκτήσουν παράνομη πρόσβαση σε εταιρική βάση δεδομένων της πλατφόρμας Salesforce. Μέσω αυτής της παραβίασης, εκλάπησαν δεδομένα που αφορούσαν κυρίως δημόσια διαθέσιμες πληροφορίες μικρομεσαίων επιχειρήσεων, όπως ονόματα εταιρειών, στοιχεία επικοινωνίας, αλλά και εσωτερικές σημειώσεις πωλητών για μελλοντική επικοινωνία με πελάτες. Η επίθεση πραγματοποιήθηκε με τη μέθοδο της κοινωνικής μηχανικής, καθώς οι χάκερς υποδύθηκαν τηλεφωνικά τεχνικούς υποστήριξης ώστε να πείσουν υπαλλήλους να παραχωρήσουν πρόσβαση ή να εγκρίνουν την εγκατάσταση ψεύτικων εφαρμογών, όπως το εργαλείο Salesforce Data Loader, που τους επέτρεψε να εξάγουν μαζικά δεδομένα. Μόλις η Google εντόπισε τη δραστηριότητα, απέκλεισε άμεσα την πρόσβαση των εισβολέων, διεξήγαγε λεπτομερή ανάλυση του περιστατικού και ενημέρωσε τους επηρεαζόμενους πελάτες μέσω email. Σύμφωνα με την εταιρεία, δεν επηρεάστηκαν οικονομικά δεδομένα ούτε στοιχεία από υπηρεσίες όπως το Google Ads ή το Merchant Center. Οι ShinyHunters απαίτησαν λύτρα ύψους 20 Bitcoin (περίπου 2,3 εκατομμύρια δολάρια), αν και αργότερα ισχυρίστηκαν πως η απαίτηση ήταν φάρσα. Εκτιμάται ότι μπορεί να έχουν διαρρεύσει περίπου 2,55 εκατομμύρια εγγραφές. Το περιστατικό καταδεικνύει πως ακόμη και οι πλέον προηγμένες εταιρείες παραμένουν ευάλωτες σε στοχευμένες επιθέσεις κοινωνικής μηχανικής, ενώ τα cloud συστήματα, όπως το Salesforce, αποτελούν ελκυστικό στόχο για ομάδες κυβερνοεγκλήματος.Αποσύρονται δύο κινητά από την ελληνική αγορά λόγω ακτινοβολίας
πηγή: enternity.gr
