Siga o Olhar Digital no Google Discover
Um grupo de hackers conhecido como Lapsus$, Scattered Spider e ShinyHunters lançou um site na dark web chamado Scattered LAPSUS$ Hunters, dedicado a divulgar dados roubados de empresas que usam a nuvem da Salesforce. As informações são do TechCrunch.
Ofertas
Por: R$ 22,59
Por: R$ 59,95
Por: R$ 3.099,00
Por: R$ 3.324,00
Por: R$ 799,00
Por: R$ 241,44
Por: R$ 349,90
Por: R$ 2.159,00
Por: R$ 188,99
Por: R$ 45,00
Por: R$ 379,00
Por: R$ 1.239,90
Por: R$ 943,20
Por: R$ 798,99
Por: R$ 205,91
Por: R$ 476,10
Por: R$ 1.139,05
Por: R$ 949,00
Por: R$ 7,60
Por: R$ 21,77
Por: R$ 16,63
Por: R$ 59,95
Por: R$ 7,20
Por: R$ 139,90
Por: R$ 119,90
Por: R$ 398,99
Por: R$ 79,90
Por: R$ 199,90
A ação visa pressionar as vítimas a pagar resgates para evitar a exposição de aproximadamente um bilhão de registros de clientes.
O site alerta: “Entre em contato conosco para retomar o controle da governança de dados e impedir a divulgação pública de seus dados. Não seja a próxima manchete”.

Leia mais!
- Salesforce anuncia investimento histórico em IA
- Entenda a importância de atualizar a sua nuvem
- “Salve na nuvem”: Entenda como isso pode otimizar processos e recursos nas empresas
Alvos de alto perfil
Nos últimos meses, a gangue invadiu bancos de dados de grandes empresas, incluindo Allianz Life, Google, Kering, Qantas, Stellantis, TransUnion e Workday.
Outras supostas vítimas listadas no site são FedEx, Hulu e Toyota Motors, embora nem todas tenham confirmado os ataques ou o pagamento de resgates.

Salesforce sob ameaça
- O site menciona diretamente a Salesforce, exigindo que a empresa negocie resgate para evitar o vazamento de dados de clientes.
- A Salesforce, por sua vez, afirma que não há evidências de comprometimento da plataforma e que as tentativas de extorsão estão relacionadas a incidentes passados ou infundados.
- Historicamente, gangues de ransomware, muitas vezes de língua russa, evoluíram de ataques diretos a empresas para a ameaça de publicar dados roubados online como forma de extorsão.
- Pesquisadores de segurança já esperavam que esse tipo de site fosse criado pelo grupo, que até então evitava exposição pública.
