
Un grupo de ciberdelincuentes llamado UNC6040 está utilizando una técnica de ingeniería social llamada vishing para comprometer entornos digitales de grandes corporaciones basados en la plataforma Salesforce, con el objetivo de exfiltrar datos confidenciales y extorsionar a sus víctimas. El modus operandi consiste en hacerse pasar por personal de soporte técnico y convencer a los empleados para que realicen acciones inseguras, como instalar aplicaciones modificadas en Salesforce. El grupo ha tenido éxito debido a la confianza en el personal interno, la falta de concienciación y la complejidad de las plataformas SaaS. Se recomiendan medidas de protección como el principio de mínimo privilegio, control estricto de apps conectadas y uso de Salesforce Shield.