Salesforce warnt vor Massendiebstahl über falsch konfigurierte Experience-Cloud-Seiten
Salesforce Tower, 415, Mission Street, Rincon Hill, San Francisco, California, 94105, United StatesSalesforce
BESTÄTIGTTerminsicherheit: BESTÄTIGTAls fest angegebenWie fest die Quelle den Termin formuliert: bestätigt, geplant, geschätzt, verschoben oder unbestätigt.Alle Pins mit BESTÄTIGT anzeigen85 % SICHERHEITGesamtvertrauen: 85%Wie gut die Quelle und die Belege des Pins seine Termine stützen.Gewichteter Durchschnitt, wie fest 4 Belege einschließlich der Quelle die Start- und Endzeiten des Pins stützen; ein Beleg zählt für je 180 Tage, die er älter ist als der neueste, nur halb so vielAlle Pins mit mindestens 75 % Sicherheit anzeigenDer Beitrag von Salesforce[1] Security ist auf den „7. März 2026“ datiert (veröffentlicht 22:48 UTC); FINRA[2]: „Am 7. März 2026 meldete Salesforce, dass ShinyHunters falsch konfigurierte Gastbenutzerprofile der Experience Cloud aktiv ausnutzte.“
Laut Salesforce scannte eine bekannte Angreifergruppe öffentliche Experience-Cloud-Seiten massenhaft mit einem veränderten Mandiant-Tool und zog CRM-Daten über zu großzügig konfigurierte Gastbenutzerprofile ab.