Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Grootschalige ‘vishing’-aanvallen via Salesforce

[Foto: Tada Images/Shutterstock]
08 augustus 2025 - 07:00ActueelSecurity & AwarenessAir France-KLMGoogleSalesforce
William Visterin
William Visterin

Recente datalekken bij Google en KLM tonen een verontrustend patroon: gerichte aanvallen op Salesforce-omgevingen door de hackersgroep ShinyHunters. Deze groep, bekend van eerdere datadiefstallen, past vaak de methode van vishing toe, oftewel: voice phishing. Medewerkers worden telefonisch misleid om hun Salesforce-inloggegevens prijs te geven.

Zodra de aanvallers toegang hebben, halen ze klantgegevens binnen enkele uren op. In plaats van systemen te versleutelen, chanteren ze bedrijven met de dreiging deze data openbaar te maken.

Google bevestigde dat het in juni slachtoffer werd van zo’n aanval. Een van hun Salesforce-accounts werd kortstondig gecompromitteerd, waarna contactgegevens van kleine en middelgrote bedrijven werden buitgemaakt. Volgens Google ging het vooral om publiek toegankelijke informatie, maar de aanval onderstreept hoe snel en ingrijpend ShinyHunters kunnen toeslaan. Ook KLM zou volgens ingewijden op soortgelijke wijze zijn getroffen.

Nog grote namen

ShinyHunters, dat eerder betrokken was bij aanvallen op onder meer AT&T en Snowflake, beweert tegenover vakpublicatie Bleeping Computer meerdere Salesforce-omgevingen van grote bedrijven te hebben gehackt en nog steeds actief te zijn. Sommige slachtoffers, waaronder mogelijk modemerken van LVMH, Cisco en Adidas, zouden zijn afgeperst.

De impact lijkt alvast groot. ‘Er wordt vaak geschreven over ‘een datalek hier en een datalek daar’, maar wat momenteel gaande is, tart elke verbeelding’, stelt cybersecurity- ondernemer Erik Westhovens in een post op Linkedin. ‘Klanten die Salesforce gebruiken worden massaal gehackt en data wordt ge-exposed. En dan hebben we het niet over de kleinere bedrijven.’

Trend van ‘living off the land’

De aanpak van ShinyHunters past in een bredere trend van malwarevrije aanvallen. In plaats van kwaadaardige software te installeren, maken aanvallers misbruik van legitieme tools en diensten — in dit geval de gebruikersinterface van Salesforce zelf. Deze ‘living off the land’-strategie duikt steeds vaker op in moderne cyberaanvallen. De incidenten wijzen tegelijk ook op een kwetsbare plek: bedrijven vertrouwen op Salesforce, maar hebben vaak hun beveiliging niet volledig op orde. Vaak ontbreekt multi-factor-authenticatie, zijn toegangsrechten te ruim of worden verdachte logins niet gedetecteerd. Het misbruik van legitieme toegang – zonder malware – maakt zulke aanvallen moeilijk te onderscheppen.

Meer over

Phishing

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Hybride vergaderen herzien

    Wat moderne werkplekken vragen van meeting- en samenwerkingsomgevingen

    Computable.nl

    Hoe raakt NIS2 ook jouw bedrijf?

    De nieuwe cyberregels voor het MKB in aantocht

    Computable.nl

    Soevereine cloud: regie behouden

    Hoe krijg je grip op data, compliance en continuïteit in een geopolitieke realiteit

    Eén reactie op “Grootschalige ‘vishing’-aanvallen via Salesforce”

    1. dino schreef:
      8 augustus 2025 om 10:06

      Nieuw, Nieuw, Nieuw. Nu ook malware vrij.

      Nu privacy serieuzer genomen wordt is het ook waardevoller onderhandelingsmateriaal.
      waren met ransomware eerst bedrijven zelf de klos, nu iedereen.
      Maar hoe kom je aan die salesforce credentials ?
      Gewoon ff telefonisch vragen dus.

      Salesforce is natuurlijk ook wel de perfecte target.
      Bij uitstek een platform om buiten de het department of NO om te werken.
      Ik verwacht weinig techneuten die er gebruik van maken.
      De kracht van verkoop ligt niet zo in de IT security.

      Je kunt salesforce ook makkelijk de schuld geven.
      De hack lag niet bij KLM, nee bij hun partner.
      en nobody ever got fired for using salesforce.
      we’re all in it together.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Genesys

    Genesys Cloud Agentic Virtual Agent powered by LAMs (Genesys Cloud)
    Pijl naar rechts icoon

    Hogeschool Windesheim

    Redesign your Future (Hogeschool Windesheim)
    Pijl naar rechts icoon

    BauWatch en Databalance

    Realtime beveiliging zonder downtime dankzij nieuwe dual-datacenters oplossing (BauWatch en Databalance)
    Pijl naar rechts icoon

    BauWatch en Databalance

    BauWatch transformeert naar een wendbare digitale organisatie met focus op AI (BauWatch en Databalance)
    Pijl naar rechts icoon

    Leroy van der Steenhoven, Databalance

    Leroy van der Steenhoven, Teamlead Networking (Databalance)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Data & AI

    De QR-code als strategische sleutel vo...

    Productdata speelt een belangrijke rol binnen productieketens. Consumenten verwachten transparantie en ketenpartners vragen om betrouwbare informatie. En ook wet- en regelgeving stelt steeds hogere eisen aan de beschikbaarheid en kwaliteit...

    Meer persberichten

    Meer lezen

    Security & Awareness

    Quantum-dreiging dichterbij dan gedacht: waarom or­ga­ni­sa­ties nu moeten handelen

    Security & Awareness

    Groot datalek bij Ajax: hacker kon stadionverboden aanpassen

    Rebranding
    Security & Awareness

    Trend Micro doopt be­vei­li­gings­tak om tot TrendAI

    Cloud & Infrastructuur

    Kort: AP helpt bij medische data in cloud, Europol haalt bezem door darkweb (en meer)

    Overheid

    Nederland overweegt aan boord te stappen van militair droneproject VS

    Security & Awareness

    Kamer dringt aan op één meldloket NIS2 en Wwke

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs