Durante los últimos días hemos conocido que piratas informáticos usaron técnicas de phising e ingeniería social para colarse en bases de datos de Salesforce pertenecientes a marcas vinculadas al sector del lujo como la compañía de moda Chanel y la firma de joyas Pandora.

Ambos ataques se habrían atribuido al grupo de ciberdelincuentes ShinyHunters (designado formalmente como UNC6040), quienes también fueron los responsables en su día de incidentes contra otras empresas textiles y retailers, como Adidas, Qantas, Allianz Life y las subsidiarias de LVMH Louis Vuitton, Dior y Tiffany & Co. Esta banda se ha caracterizado por ir a por las base de datos en la nube de grandes corporaciones.

Ahora Google también ha confirmado haber experimentado un incidente similar. La empresa de la gran G lo ha confirmado en una publicación de blog firmada por su equipo de inteligencia de amenazas.

En el post cuenta como uno de sus sistemas de base de datos de Salesforce, usado para almacenar información de contacto y notas relacionadas para pymes fue comprometido también por ShinyHunters.

“El análisis reveló que el atacante recuperó los datos durante un breve periodo de tiempo antes de que se cortara el acceso. Los detalles recuperados por el actor de amenazas se limitaron a información comercial básica y en gran medida disponible públicamente, como nombres comerciales y detalles de contacto”, señala la compañía tecnológica.

La firma de Mountain View no ha revelado cuántas víctimas se habrían visto afectadas. Tampoco ha hecho público si ha recibido alguna comunicación por parte de los atacantes, como una solicitud de rescate.

Google sí detalla como ShinyHunters se sirve de técnicas de phising de voz para engañar a los empleados de las empresas y conseguir que les den acceso a las bases de datos de Salesforce. Se cree que el grupo tiene vínculos con otros como The Com, quienes usan el hackeo, la extorsión y, en ocasiones, amenazas de violencia para acceder a las redes.

Un grupo que irá a más

Desde la compañía fundada por Larry Page y Sergey Brin también adelantan que es muy posible que los actores de amenazas que usan la marca ShinyHunters podrían intensificar sus tácticas de extorsión mediante el lanzamiento de una página de filtración de datos propia en la dark web.

«Es probable que estas nuevas tácticas busquen aumentar la presión sobre las víctimas, incluidas las asociadas con las recientes filtraciones de datos UNC6040 relacionadas con Salesforce. Seguimos monitorizando a este actor y proporcionaremos actualizaciones según corresponda», añaden.