Home Variedade Novo site de hackers expõe dados de clientes Salesforce e impõe prazo até 10 de outubro

Novo site de hackers expõe dados de clientes Salesforce e impõe prazo até 10 de outubro

by Fesouza
3 minutes read

Um novo grupo cibercriminoso, apelidado de Scattered LAPSUS$ Hunters, lançou nesta semana um site dedicado a expor detalhes de mais um vazamento massivo de clientes Salesforce. Os hackers ameaçam vazar os dados obtidos se não houver negociação até 10 de outubro de 2025.

A aliança é formada pelos conhecidos grupos ShinyHunters, Scattered Spider e LAPSUS$ — por isso, o nome Scattered LAPSUS$ Hunters.

O valor exigido não foi revelado, mas a criação do site marca um novo capítulo em uma série de incidentes que já afetaram milhões de clientes da Salesforce em 2025. Na ocasião, diversos nomes de peso confirmaram que tiveram instâncias comprometidas, embora a base central da empresa não tenha sido atingida.

Scattered LAPSUS$ Hunters Ransomware Group Claims New Victims on New Website
O site ameaça vazar toda a base de dados se não houver negociação até 10 de outubro de 2025. (Fonte: Daily Dark Web/Reprodução)

Como aconteceu a invasão

O ataque não visou diretamente a infraestrutura da Salesforce, mas sim instâncias mantidas por clientes. O método usado foi o vishing — phishing por voz —, no qual os atacantes se passam por funcionários de TI ou suporte técnico para induzir colaboradores a autorizar integrações maliciosas dentro da plataforma. Assim, criminosos abriram caminho para coletar informações sensíveis sem levantar suspeitas imediatas.

Quem foi afetado

A lista divulgada pelo grupo é extensa e reúne grandes empresas globais

NOMETAMANHO DO ARQUIVO (GB)
FedEx1126.40
Aeroméxico172.95
Qantas Airways153.00
UPS91.34
HMH88.00
Vietnam Airlines63.62
Toyota Motor Corporation64.00
Stellantis59.00
Air France & KLM51.00
Republic Services42.00
Adidas37.00
Disney/Hulu36.00
Canvas by Instructure35.00
Instacart32.00
McDonald’s28.00
TripleA23.00
TransUnion22.00
Home Depot19.43
Google AdSense19.00
1-800Accountant18.00
Cisco5.60
Marriott7.00
Walgreens11.00
Kering (Gucci, Balenciaga)10.00
Petco9.90
ASICS9.00
Pandora8.30
KFC1.30
Saks Fifth1.10
GAP Inc.1.00
CarMax1.70
Cartier1.40
Chanel2.00
Albertsons (Jewel Osco)2.00
Engie Resources (Plymouth)3.00
Puma3.10
HBO Max3.20
Fujifilm0.16
IKEA13.00

Ao todo, o Scattered LAPSUS$ Hunters afirma ter obtido dados de mais de 100 instâncias adicionais, somando mais de 1 bilhão de registros. Os arquivos conteriam informações pessoais sensíveis, documentos estratégicos e registros de negócios que podem impactar diretamente a posição de mercado das companhias.

Por ora, não há manifestação oficial da Salesforce sobre a ameaça. A recomendação de especialistas segue a mesma: atenção redobrada em práticas de autenticação, limitação de integrações de terceiros e reforço constante em treinamentos de segurança para funcionários.

Quer acompanhar mais atualizações sobre segurança digital, privacidade e cibercrime? Continue ligado no TecMundo e siga nossas redes sociais para não perder nenhuma novidade.

You may also like

Leave a Comment