Vishing-Attacken: Hacker nehmen Händler ins Visier
06.06.2025 Eine neue Angriffswelle trifft Unternehmen in Europa sowie Nord- und Südamerika - im Fokus stehen insbesondere Händler, Gastronomen und Bildungsanbieter.
Die Täter konzentrieren sich auf Unternehmen aus dem Gastgewerbe, Einzelhandel und Bildungsbereich. Laut einem Eintrag in einem Hackerforum könnte auch Coca-Cola Europacific Partners betroffen sein - offiziell bestätigt ist das jedoch nicht.
Telefonbetrug statt Softwarelücke
Die Angreifer nutzen nach Erkenntnissen der Google-Forscher keine technischen Schwachstellen der Salesforce-Plattform aus. Stattdessen täuschen sie per Telefonanruf IT-Support-Rollen vor und bringen Mitarbeitende dazu, Login-Daten preiszugeben, Fernzugriffe zu gewähren oder manipulierte Anwendungen zu installieren.Ein zentrales Einfallstor ist eine modifizierte Version des offiziellen Salesforce Data Loader, über den anschließend KundInnendaten in großem Umfang exfiltriert werden.
Salesforce hatte bereits im März auf ähnliche Angriffe hingewiesen und in einem Blogbeitrag konkrete Sicherheitsempfehlungen veröffentlicht. Dazu zählen unter anderem eine verstärkte Multi-Faktor-Authentifizierung und Schulungen für Mitarbeitende, um Social-Engineering-Versuche frühzeitig zu erkennen.
Abonnieren Sie unseren kostenlosen wöchentlichen Newsletter!

