Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Grootschalige ‘vishing’-aanvallen via Salesforce

[Foto: Tada Images/Shutterstock]
08 augustus 2025 - 07:00ActueelSecurity & AwarenessAir France-KLMGoogleSalesforce
William Visterin
William Visterin

Recente datalekken bij Google en KLM tonen een verontrustend patroon: gerichte aanvallen op Salesforce-omgevingen door de hackersgroep ShinyHunters. Deze groep, bekend van eerdere datadiefstallen, past vaak de methode van vishing toe, oftewel: voice phishing. Medewerkers worden telefonisch misleid om hun Salesforce-inloggegevens prijs te geven.

Zodra de aanvallers toegang hebben, halen ze klantgegevens binnen enkele uren op. In plaats van systemen te versleutelen, chanteren ze bedrijven met de dreiging deze data openbaar te maken.

Google bevestigde dat het in juni slachtoffer werd van zo’n aanval. Een van hun Salesforce-accounts werd kortstondig gecompromitteerd, waarna contactgegevens van kleine en middelgrote bedrijven werden buitgemaakt. Volgens Google ging het vooral om publiek toegankelijke informatie, maar de aanval onderstreept hoe snel en ingrijpend ShinyHunters kunnen toeslaan. Ook KLM zou volgens ingewijden op soortgelijke wijze zijn getroffen.

Nog grote namen

ShinyHunters, dat eerder betrokken was bij aanvallen op onder meer AT&T en Snowflake, beweert tegenover vakpublicatie Bleeping Computer meerdere Salesforce-omgevingen van grote bedrijven te hebben gehackt en nog steeds actief te zijn. Sommige slachtoffers, waaronder mogelijk modemerken van LVMH, Cisco en Adidas, zouden zijn afgeperst.

De impact lijkt alvast groot. ‘Er wordt vaak geschreven over ‘een datalek hier en een datalek daar’, maar wat momenteel gaande is, tart elke verbeelding’, stelt cybersecurity- ondernemer Erik Westhovens in een post op Linkedin. ‘Klanten die Salesforce gebruiken worden massaal gehackt en data wordt ge-exposed. En dan hebben we het niet over de kleinere bedrijven.’

Trend van ‘living off the land’

De aanpak van ShinyHunters past in een bredere trend van malwarevrije aanvallen. In plaats van kwaadaardige software te installeren, maken aanvallers misbruik van legitieme tools en diensten — in dit geval de gebruikersinterface van Salesforce zelf. Deze ‘living off the land’-strategie duikt steeds vaker op in moderne cyberaanvallen. De incidenten wijzen tegelijk ook op een kwetsbare plek: bedrijven vertrouwen op Salesforce, maar hebben vaak hun beveiliging niet volledig op orde. Vaak ontbreekt multi-factor-authenticatie, zijn toegangsrechten te ruim of worden verdachte logins niet gedetecteerd. Het misbruik van legitieme toegang – zonder malware – maakt zulke aanvallen moeilijk te onderscheppen.

Meer over

Phishing

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    De Nieuwe Realiteit van OT Security

    Waarom kritieke systemen om een andere securityaanpak vragen

    Computable.nl

    Videobeveiliging naar de cloud

    Ontwikkelingen in videobeveiliging en cloud-gebaseerde securityplatformen

    Computable.nl

    Regelgeving en zorgplicht helpen organisaties om succesvol en veilig te zijn

    Hoe helpen regelgeving en zorgplicht organisaties om succesvol en veilig te zijn?

    Eén reactie op “Grootschalige ‘vishing’-aanvallen via Salesforce”

    1. dino schreef:
      8 augustus 2025 om 10:06

      Nieuw, Nieuw, Nieuw. Nu ook malware vrij.

      Nu privacy serieuzer genomen wordt is het ook waardevoller onderhandelingsmateriaal.
      waren met ransomware eerst bedrijven zelf de klos, nu iedereen.
      Maar hoe kom je aan die salesforce credentials ?
      Gewoon ff telefonisch vragen dus.

      Salesforce is natuurlijk ook wel de perfecte target.
      Bij uitstek een platform om buiten de het department of NO om te werken.
      Ik verwacht weinig techneuten die er gebruik van maken.
      De kracht van verkoop ligt niet zo in de IT security.

      Je kunt salesforce ook makkelijk de schuld geven.
      De hack lag niet bij KLM, nee bij hun partner.
      en nobody ever got fired for using salesforce.
      we’re all in it together.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-nominaties

    Pijl naar rechts icoon

    Check Point

    Nadia van Beelen (Sales Associate, Check Point Technologies)
    Pijl naar rechts icoon

    ForceFusion

    Amber Quist (Cyber security specialist, ForceFusion)
    Pijl naar rechts icoon

    Hyperfox

    Vereenvoudiging besteloroces bij Duplast, specialist in voedselverpakkingen (Duplast en Hyperfox)
    Pijl naar rechts icoon

    Prodek Solutions BV

    Compleet pakket voor digitale aansturing duurzame energie bij Odura (Odura en Prodek Solutions)
    Pijl naar rechts icoon

    Norday

    Hyper-gepersonaliseerde cultuurpodcasts die nieuwe bezoekers vaker laten terugkomen via Wondercast (Norday en het Rotterdams Philharmonisch Orkest)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Security & Awareness

    OT monitoring herzien: van inzicht naa...

    Monitoring en logging van netwerkverkeer vormen een onmisbare basis voor OT security. Tegelijkertijd groeit het besef dat zichtbaarheid op zichzelf het risico niet verlaagt. In een omgeving met toenemende dreigingen,...

    Meer persberichten

    Meer lezen

    Risico, risk
    Security & Awareness

    ABN Amro: mkb gebruikt ai, maar ontbeert beleid voor relevante risico’s

    Security & Awareness

    Wie is aansprakelijk?

    Security & Awareness

    OT monitoring herzien: van inzicht naar daadwerkelijke risicoreductie

    Security & Awareness

    Dit zijn de grootste blinde vlekken in de it-omgeving

    Security & Awareness

    Simplificatie NIS2-richtlijn kan juist leiden tot meer complexiteit

    Security & Awareness

    Kort: Hack beïnvloedt omzet binnen 24 uur, Oranje-kijkers massaal online (en meer)

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten
    • Blogwire

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs