Хакеры угрожают опубликовать 1 млрд украденных записей из 39 компаний, в том числе Disney и Toyota

изображение: recraft
Группа хакеров под названием Scattered LAPSUS$ Hunters разместила в даркнете сайт с угрозой утечки массивного архива данных — разговор идёт о 1 миллиарде записей, предположительно похищенных у 39 компаний, в числе которых фигурируют Disney, McDonald’s, Toyota, HBO Max, Adidas, KFC, Walgreens и другие. Хакеры требуют денежный выкуп до 10 октября, угрожая обнародовать все данные в случае отказа.
По данным экспертов, в этом случае речь может идти о продолжении взломов, связанных с клиентскими системами Salesforce. Команда Mandiant (входит в Google) ещё летом предупредила о широкомасштабной кампании кражи информации, целью которой стали организации, использующие Salesforce в связке с интеграциями сторонних AI‑агентов, например, Salesloft Drift. Хакеры якобы получили доступ к данным через уязвимости в этих интеграциях до того, как доступ был закрыт.
ФБР в прошлом месяце выпустило официальное предупреждение о хакерской активности, связанной с массовым хищением информации в больших объёмах. Теперь группа злоумышленников, ссылающаяся на наименования трёх известных киберпреступных формирований (Scattered Spider, LAPSUS$, Shiny Hunters), пытается монетизировать полученное — в том числе, шантажируя напрямую Salesforce. Хакеры настаивают, что именно компания должна заплатить за сохранность клиентских данных.
По утверждению злоумышленников, похищенная информация содержит:
- полные имена пользователей;
- адреса электронной почты;
- номера телефонов;
- дату рождения;
- почтовые адреса;
- идентификаторы и метаданные аккаунтов.
Кевин Бомонт, независимый исследователь в сфере безопасности, отметил, что размещённые в даркнете фрагменты украденных данных выглядят подлинными. Это может указывать на реальность угрозы, несмотря на то, что Salesforce отрицает собственную вину и заявляет, что платформа не была скомпрометирована.
В официальном заявлении Salesforce уточняется, что компания в курсе «попыток вымогательства» и расследует происходящее в сотрудничестве с внешними экспертами и правоохранительными органами. По предварительным выводам, речь идёт либо о старых инцидентах, либо о случаях, не связанных с инфраструктурой Salesforce напрямую. Тем не менее, компания остаётся на связи с пострадавшими клиентами и призывает всех пользователей сохранять бдительность в отношении фишинга и социальной инженерии — приёмов, которые хакеры активно используют в подобных атаках.
В ходе расследования выяснилось, что атакующие прибегали к подмене личности — выдавая себя за сотрудников IT-поддержки, они обманывали настоящих сотрудников компаний и получали доступ к защищённым средам.
Хакеры также прибегли к нестандартному давлению, заявив, что будут сотрудничать с юридическими фирмами, ведущими разбирательства против Salesforce. В частности, в сообщении упоминается Berger Montague Law Firm, которой, по словам злоумышленников, будут переданы компрометирующие документы, если их требования не будут выполнены.



