Vishing-Attacken: Hacker nehmen Händler ins Visier

von Dominik Grollmann

06.06.2025 Eine neue Angriffswelle trifft Unternehmen in Europa sowie Nord- und Südamerika - im Fokus stehen insbesondere Händler, Gastronomen und Bildungsanbieter.

 (Bild:  Dr StClaire auf Pixabay)
Bild: Dr StClaire auf Pixabay
Eine von Google aufgedeckte Angriffskampagne zielt derzeit gezielt auf Salesforce  -Konten internationaler Unternehmen ab. Wie der Online-Dienst Golem   unter Berufung auf die die Google Threat Intelligence Group    berichtet, nutzt eine Hackergruppe namens UNC6040 ausgeklügelte Social-Engineering-Methoden, um Zugang zu vertraulichen Daten zu erhalten. Nach aktuellen Einschätzungen sind bereits rund 20 Organisationen von den Angriffen betroffen.

Die Täter konzentrieren sich auf Unternehmen aus dem Gastgewerbe, Einzelhandel und Bildungsbereich. Laut einem Eintrag in einem Hackerforum könnte auch Coca-Cola Europacific Partners betroffen sein - offiziell bestätigt ist das jedoch nicht.

Telefonbetrug statt Softwarelücke

Die Angreifer nutzen nach Erkenntnissen der Google-Forscher keine technischen Schwachstellen der Salesforce-Plattform aus. Stattdessen täuschen sie per Telefonanruf IT-Support-Rollen vor und bringen Mitarbeitende dazu, Login-Daten preiszugeben, Fernzugriffe zu gewähren oder manipulierte Anwendungen zu installieren.

Ein zentrales Einfallstor ist eine modifizierte Version des offiziellen Salesforce Data Loader, über den anschließend KundInnendaten in großem Umfang exfiltriert werden.

Salesforce hatte bereits im März auf ähnliche Angriffe hingewiesen und in einem Blogbeitrag konkrete Sicherheitsempfehlungen veröffentlicht. Dazu zählen unter anderem eine verstärkte Multi-Faktor-Authentifizierung und Schulungen für Mitarbeitende, um Social-Engineering-Versuche frühzeitig zu erkennen.
alle Optionen Mitglied werden auf neuhandeln

Abonnieren Sie unseren kostenlosen wöchentlichen Newsletter!

alle Veranstaltungen Webcasts zu diesem Thema:
Dienstleister-Verzeichnis Agenturen/Dienstleister zu diesem Thema: