La Triada del Caos extorsiona a Salesforce, listando a 39 de sus clientes

La ‘entente cordiale’ de tres de los grupos de ransomware más importantes sigue dando sus frutos. La conocida como ‘Triada del Caos’, que ahora también se hace llamar Scattered LAPSUS$ Hunters, ha amenazado a la empresa tecnológica Salesforce.
La lista de empresas incluye a compañías como Adidas, Air France/KLM, Allianz Life, Cisco, Dior, Disney, FedEx, Google, Home Depot, Kering, Louis Vuitton, Qantas, Stellantis, Toyota, TransUnion, UPS y Workday.

Los cibermalos se hactan de haberse hecho con un total de unos 1.000 millones registros de las instancias de Salesfoce de las organizaciones afectadas.

Una brecha inexistente, según Salesforce

El gigante tecnológico ha publicado una nota en su página web donde indica que no hay evidencias de que su plataforma haya sido pirateada y que el grupo no parece estar relacionado con vulnerabilidades en su plataforma.

«Tenemos conocimiento de recientes intentos de extorsión por parte de actores de amenazas, los cuales hemos investigado en colaboración con expertos externos y autoridades. Nuestros hallazgos indican que esos intentos están relacionados con incidentes pasados o sin fundamento y seguiremos en contacto con los clientes afectados para brindarles apoyo», señala la firma.

Los ciberdelincuentes han lanzado un órdago indicando que están dispuestas a colaborar con los demandantes en los juicios en curso contra Salesforce por infracciones recientes a menos que la empresa les pague directamente.

Esta táctica no es muy frecuente. Pocas veces -o ninguna- se ha visto a un atacante que amenaza con participar o aprovecharse de un litigio existente contra el proveedor de una plataforma comprometida y sus herramientas de seguridad nativas como parte de una campaña de extorsión.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *