- Beginn
- 7. März 202690 % SICHERHEITlaut der Quelle
Salesforce warnt vor Massendiebstahl über falsch konfigurierte Experience-Cloud-Seiten
Automatisch aus dem Original übersetzt
Originaltitel: Salesforce Warns of Mass Theft From Misconfigured Experience Cloud Sites
- Am 7. März 2026 meldete Salesforce Security eine Kampagne, bei der Angreifer zu großzügige Gastbenutzer-Konfigurationen der Experience Cloud von Kunden ausnutzen, um an mehr Daten zu gelangen, als die Organisationen vorgesehen hatten[1].
- Der Akteur nutzte eine veränderte Version von Aura Inspector, einem Open-Source-Tool, das Mandiant veröffentlicht hatte, um über den Endpunkt /s/sfsites/aura offengelegte Objekte zu finden, angepasst, um ohne Anmeldung tatsächlich Daten aus öffentlich zugänglichen Seiten abzuziehen[1][4].
- Salesforce erklärte, die Plattform sei weiterhin sicher und das Problem liege in einer vom Kunden konfigurierten Gastbenutzer-Einstellung, forderte Kunden auf, Gastprofile auf minimale Rechte zu prüfen, und erweiterte am 11. März seine Hinweise, nachdem weitere Konfigurationen mit Datenfreigabe gefunden worden waren[1].
- ShinyHunters beanspruchte Daten von fast 400 Websites und rund 100 namhaften Unternehmen, darunter Salesforce selbst[4]; die FINRA warnte Mitgliedsfirmen, die Daten würden für Phishing, Vishing und Erpressung genutzt[2].
- Die fortlaufende Chronik von Salesforce Ben listet spätere, von ShinyHunters beanspruchte Einbrüche des Jahres 2026 bei Salesforce-Kunden auf, darunter Loblaw, Hallmark, 7-Eleven, ADT und Brinks Home[3].
Belege 485 % SICHERHEIT
Der erste Eintrag ist immer die Quelle des Pins. Die Gesamtsicherheit ist ein gewichteter Durchschnitt, wie fest jeder Beleg die oben verwendeten Start- und Endzeiten stützt; ein Beleg zählt für je 180 Tage, die er älter ist als der neueste, nur halb so viel.
- [1]90%salesforce.com/blog/protecting-your-data-essential-actions-to-secure-experience-cloud-guest-user-accesssalesforce.com· Gepostet am 24. Sept. 2026· Beginn 7. März 2026 ✓· 30 % der Wertung
Der Beitrag von Salesforce Security ist auf den „7. März 2026“ datiert (veröffentlicht 22:48 UTC); FINRA[2]: „Am 7. März 2026 meldete Salesforce, dass ShinyHunters falsch konfigurierte Gastbenutzerprofile der Experience Cloud aktiv ausnutzte.“
- [2]88%Cybersecurity Alert - Salesforce Experience Cloud Security Incidentfinra.org· Hinzugefügt am 24. Sept. 2026· 30 % der Wertung
FINRA names ShinyHunters as the group exploiting misconfigured guest profiles and says the stolen data feeds phishing, vishing and extortion against firms and clients.
- [3]75%Salesforce Hacks 2026: Everything We Know So Farsalesforceben.com· Veröffentlicht am 5. Aug. 2026· 25 % der Wertung
Salesforce[1] Ben's timeline of 2026 incidents: the 7 March blog, a 12 March trust-site post, and later breaches claimed by ShinyHunters at Loblaw, Hallmark, 7-Eleven, ADT and Brinks Home.
- [4]85%ShinyHunters claims yet another Salesforce customers breachtheregister.com· Veröffentlicht am 9. März 2026· 14 % der Wertung
ShinyHunters told The Register it stole data from almost 400 websites and about 100 high-profile companies; Mandiant's CTO confirmed misuse of AuraInspector.
Korrektur vorschlagen
Fehlt etwas oder stimmt etwas nicht? Sag es in deinen eigenen Worten: ein Link, der diesen Pin belegt, ein anderes Start- oder Enddatum und warum, oder eine Angabe, die fehlt oder falsch ist. Die KI prüft es an den Quellen dieses Pins, sucht nach besseren und ergänzt jede Seite, die dich bestätigt. Die eigenen Quellen des Pins zählen weiterhin am meisten.