Cybertech Europe 2026 – Offizieller Medienpartner der IT-Branche

Massiver Cyberangriff auf Salesforce-Nutzer – globale Giganten unter den Opfern

Salesforce Salesforce

Kurze Übersicht gefällig?

Schlüsselmomente

Påverkade globala företag

Många stora internationella företag och Google har drabbats av attacker mot Salesforce-databaser.

Hackergrupp och metod

Hackergruppen UNC6040 använder avancerad voice phishing för att lura anställda att installera falska Salesforce-appar.

Dataexfiltrering och utpressning

Data har stulits i olika omfattning, och flera offer utsätts för utpressning månader efter intrånget.

Rekommenderade säkerhetsåtgärder

Utbildning, begränsade app-behörigheter, multifaktorautentisering och övervakning är avgörande för att minska risken.

Eine massive Welle ausgeklügelter Cyberangriffe zielt auf Unternehmen ab, die Salesforce – und der Technologiegigant Google haben nun bestätigt, dass auch sie betroffen sind.

Große Marken betroffen

Internationale Unternehmen, die Dior, Allianz, Adidas, Chanel, Pandora, Qantas, Air France und KLM sind Opfer geworden.. Nun hat Google auch bekannt gegeben, dass eines ihrer Salesforce-Datenbanken, Eine Datenbank mit Kontaktinformationen für kleine und mittlere Unternehmen wurde im Juni 2025 kompromittiert.

De påpekar att det endast är ett begränsat antal kunder som drabbats och avråder företag från att installera okända anslutna appar eller ange koder utan verifiering.

Eine wachsende Bedrohung: UNC6040 und Social Engineering im Fokus

Google Threat Intelligence Group (GTIG) hat die Hackergruppe identifiziert als UNC6040. Sie nutzen eine hochentwickelte Form des Social Engineering, bei der Mitarbeiter anrufen und sich als IT-Support ausgeben (Voice-Phishing oder “Vishing““Während des Anrufs werden sie dazu verleitet, eine gefälschte Version von Salesforce Data Loader über eine App-Verbindung, wodurch Angreifer umfassenden Zugriff auf beides erhalten. Salesforce und andere Cloud-Dienste wie Octa und Microsoft 365.

  • Maciek Szczesniak war auf dem Podcast-Banner Magic Chats von IT-Branschen Wire Channel zu sehen
    Maciek Szczesniak tritt in den IT-Branschen Wire Channel Magic Chats auf und spricht über Führung, Innovation, digitale Transformation und Unternehmensdienstleistungen.
    GESPONSERT

  • VORTIQ-X AI Governance hilft Unternehmen dabei, KI in kontrollierbaren und überprüfbaren Geschäftswert umzuwandeln.
    VORTIQ-X ist eine KI-Governance-Plattform, die Unternehmen dabei unterstützt, KI zu steuern, zu verifizieren und messbaren Geschäftswert daraus zu generieren. Die Plattform konzentriert sich auf Transparenz, Compliance, KI-Governance und den effektiven Einsatz von KI in geschäftskritischen Prozessen.
    WERBUNG

  • Cybertech Europe 2026, die Cybersicherheitskonferenz in Rom, mit der IT-Branche als offiziellem Medienpartner
    Die Cybertech Europe 2026 ist eine der führenden Cybersicherheitskonferenzen Europas und bringt in Rom Cybersicherheitsexperten, Regierungsvertreter, Technologieinnovatoren, Startups, Investoren und Entscheidungsträger aus Unternehmen zusammen. Die IT-Branche fungiert als offizieller Medienpartner und bietet Berichterstattung über die Veranstaltung, Interviews mit Führungskräften, Brancheneinblicke und Cybersicherheitsnachrichten für das nordische und europäische Publikum.
    WERBUNG

  • Die nordische Technologie-Medienplattform der IT-Branche berichtet über Cybersicherheit, Cloud, KI, digitale Transformation, Vertriebskanäle, Managed Service Provider (MSPs) und Neuigkeiten aus der Unternehmens-IT.
    Die IT-Branche ist eine führende nordische Technologie-Medienplattform, die über Cybersicherheit, Künstliche Intelligenz, Cloud Computing, Unternehmens-IT, digitale Transformation, Managed Services, Channel-Partner, Softwareentwicklung, Telekommunikation, Rechenzentren, IT-Infrastruktur, Technologieführerschaft, Geschäftsinnovationen und Zukunftstechnologien berichtet. Mit Interviews von Führungskräften, Branchenanalysen, Eventberichten, Vordenkern, Produktneuheiten, Anbieter-Updates und Marktanalysen vernetzt die IT-Branche Technologieentscheider, CIOs, CISOs, CTOs, IT-Manager, MSPs, Reseller, Distributoren, Technologieanbieter, Startups und Unternehmen in Schweden, Norwegen, Dänemark, Finnland und Europa. Die Berichterstattung umfasst Cybersicherheitstrends, KI-Einführung, Cloud-Strategie, Unternehmenssoftware, Netzwerke, digitale Infrastruktur, Nachhaltigkeit, Compliance, Governance, Risikomanagement, Automatisierung, Datenanalyse und zukünftige Technologieentwicklungen.
    EIGENE INHALTE

Die Infrastruktur der Angriffe weist Ähnlichkeiten mit dem lose organisierten Netzwerk von Cyberkriminellen auf.“The Com“".

Datenexfiltration und Erpressung

Google Berichten zufolge sind rund 20 Organisationen betroffen, und in mehreren Fällen wurden Daten abgeflossen. Bei einigen Sicherheitsvorfällen wurden nur geringe Datenmengen extrahiert, bevor die Systeme zerstört wurden – in anderen Fällen wurden ganze Datenbanktabellen heruntergeladen.

In einigen Fällen begannen die Erpressungen erst mehrere Monate nach dem Datenleck – oft mit Akteuren, die vorgaben, die berüchtigte Gruppe zu vertreten. ShinyHunters, was die Schuldzuweisung an das Opfer erhöht.

Google und Salesforce antworten

Google hat die Datenbank umgehend analysiert und den Zugriff darauf eingeschränkt. Dabei stellte sich heraus, dass lediglich öffentlich zugängliche Unternehmensinformationen wie Namen und Kontaktdaten gestohlen wurden – jedoch keine sensiblen Daten.

Salesforce Sie betonen, dass der Angriff nicht durch Sicherheitslücken in ihrer Plattform, sondern durch gezielte Manipulation von Nutzern erfolgte. Sie weisen darauf hin, dass nur eine begrenzte Anzahl von Kunden betroffen war und raten Unternehmen dringend davon ab, unbekannte Apps zu installieren oder Codes ohne Überprüfung einzugeben.

Empfehlungen von Sicherheitsexperten – was sollten Organisationen tun?

Um dieser Form von Experten warnen vor Angriffen auf eine Kombination aus Schulung, technischen Maßnahmen und regelmäßiger Überwachung:

MessenBeschreibung
Bildung und SensibilisierungSensibilisieren Sie Ihre Mitarbeiter für die Risiken von Vishing und damit verbundenen Apps – insbesondere Salesforce-Administratoren.
Beschränkte App-BerechtigungenWeisen Sie die Berechtigung “API aktiviert” und die Berechtigung zum Hinzufügen verbundener Apps nur den erforderlichen und vertrauenswürdigen Administratoren zu.
Whitelist- und VerbindungssteuerungImplementieren Sie Prozesse zur Genehmigung, Zulassung und Überwachung verbundener Drittanbieteranwendungen.
IP- und MFA-SchutzImplementieren Sie IP-Beschränkungen, blockieren Sie den Zugriff über kommerzielle VPNs (z. B. Mullvad) und fordern Sie eine Multi-Faktor-Authentifizierung (MFA) an.
Überwachung und automatische ReaktionMit Salesforce Shield können Sie ungewöhnliche Downloads erkennen, transaktionsbasierte Sicherheitsrichtlinien erstellen und Protokolle auf Anomalien überprüfen.

Verwandte Beiträge

Klue bestätigt Sicherheitslücke – Icarus steckt hinter den Angriffen auf Salesforce-Kunden

Klue bestätigt einen Sicherheitsvorfall, bei dem Angreifer gestohlene OAuth-Token nutzten, um auf Salesforce-Umgebungen mehrerer Unternehmen zuzugreifen. Die Ransomware-Gruppe Icarus bekennt sich nun zu dem Vorfall.

Tycoon's Phishing Kit 2025: Neue Methoden zum Verstecken bösartiger Links

Das Phishing-Kit von Tycoon für 2025 wird in einem neuen Bericht von Barracuda Networks enthüllt. Die Bedrohungsanalysten des Unternehmens zeigen darin, wie Cyberkriminelle immer ausgefeiltere Methoden einsetzen, um ihre Daten zu verschleiern.

Nordkoreanische Bedrohungsakteure nutzen Blockchains, um Malware zu verbergen und zu verbreiten – so funktioniert “EtherHiding”

Forskare varnar för att både statligt finansierade och kriminella aktörer nu använder smarta kontrakt på publika blockkedjor för att lagra och distribuera skadlig kod -

Beantwortete Fragen

Vilka företag har drabbats av attackerna mot Salesforce?

Bland annat Dior, Allianz, Adidas, Chanel, Google och flera stora globala företag.

Hur går attackerarna till väga för att få åtkomst?

Genom voice phishing där anställda luras installera en falsk Salesforce-app.

Vad för typ av data har stulits vid intrången?

Offentligt tillgänglig företagsinformation som namn och kontaktuppgifter.

Vilka säkerhetsåtgärder rekommenderas för att skydda sig?

Utbildning, app-behörighetsbegränsning, MFA, övervakning och allowlistning av appar.

Bleiben Sie über die wichtigsten Neuigkeiten auf dem Laufenden

Durch Drücken der Schaltfläche „Abonnieren“ bestätigen Sie, dass Sie unsere gelesen haben und damit einverstanden sind. Datenschutzrichtlinie Und Nutzungsbedingungen
  • Cybertech Europe 2026, die Cybersicherheitskonferenz in Rom, mit der IT-Branche als offiziellem Medienpartner
    Die Cybertech Europe 2026 ist eine der führenden Cybersicherheitskonferenzen Europas und bringt in Rom Cybersicherheitsexperten, Regierungsvertreter, Technologieinnovatoren, Startups, Investoren und Entscheidungsträger aus Unternehmen zusammen. Die IT-Branche fungiert als offizieller Medienpartner und bietet Berichterstattung über die Veranstaltung, Interviews mit Führungskräften, Brancheneinblicke und Cybersicherheitsnachrichten für das nordische und europäische Publikum.
    WERBUNG

  • VORTIQ-X AI Governance hilft Unternehmen dabei, KI in kontrollierbaren und überprüfbaren Geschäftswert umzuwandeln.
    VORTIQ-X ist eine KI-Governance-Plattform, die Unternehmen dabei unterstützt, KI zu steuern, zu verifizieren und messbaren Geschäftswert daraus zu generieren. Die Plattform konzentriert sich auf Transparenz, Compliance, KI-Governance und den effektiven Einsatz von KI in geschäftskritischen Prozessen.
    WERBUNG

  • Die nordische Technologie-Medienplattform der IT-Branche berichtet über Cybersicherheit, Cloud, KI, digitale Transformation, Vertriebskanäle, Managed Service Provider (MSPs) und Neuigkeiten aus der Unternehmens-IT.
    Die IT-Branche ist eine führende nordische Technologie-Medienplattform, die über Cybersicherheit, Künstliche Intelligenz, Cloud Computing, Unternehmens-IT, digitale Transformation, Managed Services, Channel-Partner, Softwareentwicklung, Telekommunikation, Rechenzentren, IT-Infrastruktur, Technologieführerschaft, Geschäftsinnovationen und Zukunftstechnologien berichtet. Mit Interviews von Führungskräften, Branchenanalysen, Eventberichten, Vordenkern, Produktneuheiten, Anbieter-Updates und Marktanalysen vernetzt die IT-Branche Technologieentscheider, CIOs, CISOs, CTOs, IT-Manager, MSPs, Reseller, Distributoren, Technologieanbieter, Startups und Unternehmen in Schweden, Norwegen, Dänemark, Finnland und Europa. Die Berichterstattung umfasst Cybersicherheitstrends, KI-Einführung, Cloud-Strategie, Unternehmenssoftware, Netzwerke, digitale Infrastruktur, Nachhaltigkeit, Compliance, Governance, Risikomanagement, Automatisierung, Datenanalyse und zukünftige Technologieentwicklungen.
    EIGENE INHALTE

  • Maciek Szczesniak war auf dem Podcast-Banner Magic Chats von IT-Branschen Wire Channel zu sehen
    Maciek Szczesniak tritt in den IT-Branschen Wire Channel Magic Chats auf und spricht über Führung, Innovation, digitale Transformation und Unternehmensdienstleistungen.
    GESPONSERT