Salesforce alerta de robos masivos desde sitios de Experience Cloud mal configurados
Salesforce Tower, 415, Mission Street, Rincon Hill, San Francisco, California, 94105, United StatesSalesforce
CONFIRMADOCerteza de la fecha: CONFIRMADOAnunciado como firmeCon qué firmeza la fuente expresa la fecha: confirmada, programada, estimada, retrasada o sin verificar.Ver todos los pines CONFIRMADO85% DE CONFIANZAConfianza general: 85%Hasta qué punto la fuente y las referencias del pin respaldan sus fechas.Media ponderada de la firmeza con la que 4 referencias, incluida la fuente, respaldan las horas de inicio y fin del pin; una referencia cuenta la mitad por cada 180 días que sea más antigua que la más recienteMostrar todos los pines con un 75% de confianza o másLa publicación de Salesforce[1] Security está fechada el «7 de marzo de 2026» (publicada a las 22:48 UTC); FINRA[2]: «El 7 de marzo de 2026, Salesforce informó de que ShinyHunters estaba explotando activamente perfiles de usuario invitado de Experience Cloud mal configurados».
Salesforce afirmó que un grupo de amenazas conocido escaneaba de forma masiva sitios públicos de Experience Cloud con una herramienta modificada de Mandiant y extraía datos de CRM a través de perfiles de usuario invitado con permisos excesivos.
1.00