Salesforce warnt vor Massendiebstahl über falsch konfigurierte Experience-Cloud-Seiten
Salesforce Tower, 415, Mission Street, Rincon Hill, San Francisco, California, 94105, United StatesSalesforce
BESTÄTIGT85 % SICHERHEITDer Beitrag von Salesforce[1] Security ist auf den „7. März 2026“ datiert (veröffentlicht 22:48 UTC); FINRA[2]: „Am 7. März 2026 meldete Salesforce, dass ShinyHunters falsch konfigurierte Gastbenutzerprofile der Experience Cloud aktiv ausnutzte.“
Laut Salesforce scannte eine bekannte Angreifergruppe öffentliche Experience-Cloud-Seiten massenhaft mit einem veränderten Mandiant-Tool und zog CRM-Daten über zu großzügig konfigurierte Gastbenutzerprofile ab.