- البدء
- 7 مارس 2026ثقة 90%من المصدر
Salesforce تحذر من سرقة واسعة من مواقع Experience Cloud سيئة الإعداد
تُرجم تلقائيًا من الأصل
العنوان الأصلي: Salesforce Warns of Mass Theft From Misconfigured Experience Cloud Sites
- في 7 مارس 2026 قال فريق الأمن في Salesforce إنه رصد حملة يستغل فيها مهاجمون إعدادات مستخدم الضيف المفرطة الصلاحيات في Experience Cloud لدى العملاء للوصول إلى بيانات تفوق ما قصدته المؤسسات[1].
- استخدم المهاجم نسخة معدلة من Aura Inspector، وهي أداة مفتوحة المصدر أطلقتها Mandiant لكشف الكائنات المكشوفة عبر نقطة النهاية /s/sfsites/aura، وعُدّلت لتستخرج البيانات فعليًا من المواقع العامة دون تسجيل دخول[1][4].
- وقالت Salesforce إن المنصة ظلت آمنة وإن المشكلة تعود إلى إعداد مستخدم الضيف الذي يضبطه العميل، وطلبت من العملاء مراجعة ملفات تعريف الضيوف وتقليصها إلى أدنى الصلاحيات، ووسّعت إرشاداتها في 11 مارس بعد اكتشاف إعدادات أخرى تعرّض البيانات[1].
- وزعمت ShinyHunters أنها حصلت على بيانات من نحو 400 موقع إلكتروني ونحو 100 شركة بارزة، بينها Salesforce نفسها[4]؛ وحذّرت FINRA الشركات الأعضاء من أن البيانات تُستخدم في التصيد الاحتيالي والتصيد الصوتي والابتزاز[2].
- ويسرد الجدول الزمني المتجدد لموقع Salesforce Ben اختراقات لاحقة في 2026 زعمت ShinyHunters تنفيذها ضد عملاء Salesforce، منها Loblaw وHallmark و7-Eleven وADT وBrinks Home[3].
المراجع 4ثقة 85%الثقة الإجمالية: 85%مدى دعم مصدر الدبوس ومراجعه لتواريخه.متوسط مرجّح لمدى قوة دعم 4 مراجع، بما فيها المصدر، لوقتَي بدء الدبوس وانتهائه؛ ويقل وزن المرجع إلى النصف عن كل 180 يومًا يسبق بها أحدث مرجععرض كل الدبابيس بثقة 75% أو أعلى
المدخل الأول هو دائمًا مصدر الدبوس. الثقة الإجمالية متوسط مرجّح لمدى قوة دعم كل مرجع لوقتَي البدء والانتهاء المستخدمين أعلاه؛ ويقل وزن المرجع إلى النصف عن كل 180 يومًا يسبق بها أحدث مرجع.
- [1]90%salesforce.com/blog/protecting-your-data-essential-actions-to-secure-experience-cloud-guest-user-accesssalesforce.com· نُشر 24 سبتمبر 2026· يبدأ 7 مارس 2026 ✓· 30% من الدرجة
منشور فريق الأمن في Salesforce مؤرخ في «7 مارس 2026» (نُشر الساعة 22:48 بالتوقيت العالمي)؛ وقالت FINRA[2]: «في 7 مارس 2026 أبلغت Salesforce أن ShinyHunters تستغل بنشاط ملفات تعريف مستخدم الضيف سيئة الإعداد في Experience Cloud».
- [2]88%Cybersecurity Alert - Salesforce Experience Cloud Security Incidentfinra.org· أُضيف 24 سبتمبر 2026· 30% من الدرجة
FINRA names ShinyHunters as the group exploiting misconfigured guest profiles and says the stolen data feeds phishing, vishing and extortion against firms and clients.
- [3]75%Salesforce Hacks 2026: Everything We Know So Farsalesforceben.com· صدر 5 أغسطس 2026· 25% من الدرجة
Salesforce[1] Ben's timeline of 2026 incidents: the 7 March blog, a 12 March trust-site post, and later breaches claimed by ShinyHunters at Loblaw, Hallmark, 7-Eleven, ADT and Brinks Home.
- [4]85%ShinyHunters claims yet another Salesforce customers breachtheregister.com· صدر 9 مارس 2026· 14% من الدرجة
ShinyHunters told The Register it stole data from almost 400 websites and about 100 high-profile companies; Mandiant's CTO confirmed misuse of AuraInspector.
اقتراح تصحيح
هل ينقص شيء أو يوجد خطأ؟ قله بكلماتك: رابط يدعم هذا الدبوس، أو تاريخ بدء أو انتهاء مختلف مع السبب، أو معلومة ينقصها أو يخطئ فيها. يفحص الذكاء الاصطناعي ذلك بمقارنته بمصادر هذا الدبوس، ويبحث عن مصادر أفضل، ويضيف أي صفحة تدعم كلامك. وتبقى مصادر الدبوس نفسه الأثقل وزنًا. كما تُفحص الصورة التي تُظهر شيئًا آخر أو تُظهره بشكل سيئ، فتُنزَّل أو تُستبدل.