Cybertech Europe 2026-IT Branschen Official Media Partner

Massiv cyberattack mot Salesforce-användare – globala jättar bland offren

Salesforce Salesforce

Letar du efter en kortare översikt?

Viktiga ögonblick

Påverkade globala företag

Många stora internationella företag och Google har drabbats av attacker mot Salesforce-databaser.

Hackergrupp och metod

Hackergruppen UNC6040 använder avancerad voice phishing för att lura anställda att installera falska Salesforce-appar.

Dataexfiltrering och utpressning

Data har stulits i olika omfattning, och flera offer utsätts för utpressning månader efter intrånget.

Rekommenderade säkerhetsåtgärder

Utbildning, begränsade app-behörigheter, multifaktorautentisering och övervakning är avgörande för att minska risken.

En omfattande våg av sofistikerade cyberattacker riktar sig mot företag som använder Salesforce – och teknikjätten Google har nu bekräftat att även de drabbats.

Stora varumärken drabbade

Internationella företag som Dior, Allianz, Adidas, Chanel, Pandora, Qantas, Air France och KLM har blivit offer. Nu har även Google avslöjat att en av deras Salesforce-databaser, med kontaktinformation för små och medelstora företag, blev komprometterad under juni 2025.

De påpekar att det endast är ett begränsat antal kunder som drabbats och avråder företag från att installera okända anslutna appar eller ange koder utan verifiering.

Ett växande hot: UNC6040 & social ingenjörskonst i fokus

Google Threat Intelligence Group (GTIG) har identifierat hackergruppen som UNC6040. De använder en avancerad form av social ingenjörskonst där anställda ringer uppsatta att vara IT-support (voice phishing eller “vishing“). Under samtalet luras de att installera en falsk version av Salesforce Data Loader via en app‑anslutning, vilket ger angriparna omfattande åtkomst till både Salesforce och andra molntjänster som Okta och Microsoft 365.

  • IT-Branschen Nordic technology media platform covering cybersecurity, cloud, AI, digital transformation, channel, MSP and enterprise IT news
    IT-Branschen is a leading Nordic technology media platform covering cybersecurity news, artificial intelligence, cloud computing, enterprise IT, digital transformation, managed services, channel partners, software development, telecommunications, data centers, IT infrastructure, technology leadership, business innovation, and emerging technologies. Through executive interviews, industry analysis, event coverage, thought leadership, product launches, vendor updates, and market insights, IT-Branschen connects technology decision-makers, CIOs, CISOs, CTOs, IT managers, MSPs, resellers, distributors, technology vendors, startups, and enterprise organizations across Sweden, Norway, Denmark, Finland, and Europe. Coverage includes cybersecurity trends, AI adoption, cloud strategy, enterprise software, networking, digital infrastructure, sustainability, compliance, governance, risk management, automation, data analytics, and future technology developments.
    EGET INNEHÅLL

  • VORTIQ-X AI Governance hjälper företag att omvandla AI till styrbart och verifierbart affärsvärde.
    VORTIQ-X är en AI Governance-plattform som hjälper organisationer att styra, verifiera och skapa mätbart affärsvärde från AI. Plattformen fokuserar på transparens, regelefterlevnad, AI-styrning och effektiv användning av AI i verksamhetskritiska processer.
    ANNONS

  • Cybertech Europe 2026 cybersecurity conference in Rome with IT-Branschen as Official Media Partner
    Cybertech Europe 2026 is one of Europe's leading cybersecurity conferences, bringing together cybersecurity leaders, government officials, technology innovators, startups, investors, and enterprise decision-makers in Rome. IT-Branschen serves as an Official Media Partner, providing event coverage, executive interviews, industry insights, and cybersecurity news for Nordic and European audiences.
    ANNONS

  • Maciek Szczesniak featured on IT-Branschen Wire Channel Magic Chats podcast banner
    Maciek Szczesniak appears on IT-Branschen Wire Channel Magic Chats, discussing leadership, innovation, digital transformation, and business services.
    SPONSRAD

Attackernas infrastruktur delar karaktärsdrag med det löst organiserade cyberkriminella nätverket “The Com“.

Data exfiltrering och utpressning

Google rapporterar att cirka 20 organisationer har påverkats, och i flera fall har data exfiltrerats. I vissa intrång har data extraherats i små mängder innan tillgången revs – i andra fall har hela databastabeller laddats ner.

I vissa fall har utpressningarna inte börjat förrän flera månader efter intrånget — ofta med aktörer som utger sig för att representera den ökända gruppen ShinyHunters, vilket ökar skuldbeläggningen mot offret.

Google och Salesforce svarar

Google har skyndat sig att analysera och begränsa tillgången till databasen och konstaterar att endast offentligt tillgänglig företagsinformation stals, exempelvis namn och kontaktuppgifter — men inga känsliga uppgifter.

Salesforce betonar att angreppet inte uppstod genom sårbarheter i deras plattform utan genom riktad manipulation av användare. De påpekar att det endast är ett begränsat antal kunder som drabbats och avråder företag från att installera okända anslutna appar eller ange koder utan verifiering.

Säkerhetsexperternas rekommendationer — vad bör organisationer göra?

För att stå emot denna form av attack uppmanar experter till en kombination av utbildning, tekniska åtgärder och regelbunden övervakning:

ÅtgärdBeskrivning
Utbildning och medvetandegörandeInformera anställda om riskerna med vishing och kopplade appar – särskilt Salesforce‑administratörer.
Begränsad appbehörighetTilldela “API Enabled” samt behörigheter att lägga till anslutna appar endast till nödvändiga och betrodda administratörer.
Whitelist och anslutningskontrollInför processer för godkännande, allowlisting och övervakning av anslutna tredjepartsapplikationer.
IP- och MFA-skyddImplementera IP-begränsningar, blockera åtkomst via kommersiella VPN (t.ex. Mullvad), och kräva multifaktorautentisering (MFA).
Övervakning och automatisk responsAnvänd Salesforce Shield för att upptäcka ovanliga nedladdningar, skapa transaktionsbaserade säkerhetspolicys, och granska loggar för anomalier.

Relaterade inlägg

Klue bekräftar intrång – Icarus bakom attacker mot Salesforce-kunder

Klue bekräftar ett intrång där angripare använde stulna OAuth-token för att komma åt Salesforce-miljöer hos flera företag. Nu tar utpressningsgruppen Icarus på sig ansvaret för…

Tycoons phishingkit 2025: Nya metoder för att dölja skadliga länkar

Tycoons phishingkit 2025 avslöjas i en ny rapport från Barracuda Networks, där företagets hotanalytiker visar hur cyberkriminella använder allt mer sofistikerade metoder för att dölja

Nordkoreanska hotaktörer använder blockkedjor för att gömma och leverera skadlig kod – så fungerar “EtherHiding”

Forskare varnar för att både statligt finansierade och kriminella aktörer nu använder smarta kontrakt på publika blockkedjor för att lagra och distribuera skadlig kod -

Frågor besvarade

Vilka företag har drabbats av attackerna mot Salesforce?

Bland annat Dior, Allianz, Adidas, Chanel, Google och flera stora globala företag.

Hur går attackerarna till väga för att få åtkomst?

Genom voice phishing där anställda luras installera en falsk Salesforce-app.

Vad för typ av data har stulits vid intrången?

Offentligt tillgänglig företagsinformation som namn och kontaktuppgifter.

Vilka säkerhetsåtgärder rekommenderas för att skydda sig?

Utbildning, app-behörighetsbegränsning, MFA, övervakning och allowlistning av appar.

Håll dig uppdaterad med de viktigaste nyheterna

Genom att trycka på knappen Prenumerera bekräftar du att du har läst och godkänner vår integritetspolicy och användarvillkor
  • VORTIQ-X AI Governance hjälper företag att omvandla AI till styrbart och verifierbart affärsvärde.
    VORTIQ-X är en AI Governance-plattform som hjälper organisationer att styra, verifiera och skapa mätbart affärsvärde från AI. Plattformen fokuserar på transparens, regelefterlevnad, AI-styrning och effektiv användning av AI i verksamhetskritiska processer.
    ANNONS

  • Maciek Szczesniak featured on IT-Branschen Wire Channel Magic Chats podcast banner
    Maciek Szczesniak appears on IT-Branschen Wire Channel Magic Chats, discussing leadership, innovation, digital transformation, and business services.
    SPONSRAD

  • Cybertech Europe 2026 cybersecurity conference in Rome with IT-Branschen as Official Media Partner
    Cybertech Europe 2026 is one of Europe's leading cybersecurity conferences, bringing together cybersecurity leaders, government officials, technology innovators, startups, investors, and enterprise decision-makers in Rome. IT-Branschen serves as an Official Media Partner, providing event coverage, executive interviews, industry insights, and cybersecurity news for Nordic and European audiences.
    ANNONS

  • IT-Branschen Nordic technology media platform covering cybersecurity, cloud, AI, digital transformation, channel, MSP and enterprise IT news
    IT-Branschen is a leading Nordic technology media platform covering cybersecurity news, artificial intelligence, cloud computing, enterprise IT, digital transformation, managed services, channel partners, software development, telecommunications, data centers, IT infrastructure, technology leadership, business innovation, and emerging technologies. Through executive interviews, industry analysis, event coverage, thought leadership, product launches, vendor updates, and market insights, IT-Branschen connects technology decision-makers, CIOs, CISOs, CTOs, IT managers, MSPs, resellers, distributors, technology vendors, startups, and enterprise organizations across Sweden, Norway, Denmark, Finland, and Europe. Coverage includes cybersecurity trends, AI adoption, cloud strategy, enterprise software, networking, digital infrastructure, sustainability, compliance, governance, risk management, automation, data analytics, and future technology developments.
    EGET INNEHÅLL