Salesforce تحذر من سرقة واسعة من مواقع Experience Cloud سيئة الإعداد
Salesforce Tower, 415, Mission Street, Rincon Hill, San Francisco, California, 94105, United StatesSalesforce
مؤكدالثقة بالتاريخ: مؤكدمذكور على أنه قطعيمدى حزم المصدر في صياغة التاريخ: مؤكد أو مجدول أو تقديري أو متأخر أو غير موثّق.عرض كل الدبابيس: مؤكدثقة 85%الثقة الإجمالية: 85%مدى دعم مصدر الدبوس ومراجعه لتواريخه.متوسط مرجّح لمدى قوة دعم 4 مراجع، بما فيها المصدر، لوقتَي بدء الدبوس وانتهائه؛ ويقل وزن المرجع إلى النصف عن كل 180 يومًا يسبق بها أحدث مرجععرض كل الدبابيس بثقة 75% أو أعلىمنشور فريق الأمن في Salesforce[1] مؤرخ في «7 مارس 2026» (نُشر الساعة 22:48 بالتوقيت العالمي)؛ وقالت FINRA[2]: «في 7 مارس 2026 أبلغت Salesforce أن ShinyHunters تستغل بنشاط ملفات تعريف مستخدم الضيف سيئة الإعداد في Experience Cloud».
قالت Salesforce إن مجموعة تهديد معروفة تمسح المواقع العامة في Experience Cloud على نطاق واسع بأداة معدلة من Mandiant، وتسحب بيانات CRM عبر ملفات تعريف مستخدم الضيف المفرطة الصلاحيات.
1.00