Salesforce alerta de robos masivos desde sitios de Experience Cloud mal configurados
Salesforce Tower, 415, Mission Street, Rincon Hill, San Francisco, California, 94105, United StatesSalesforce
CONFIRMADO85% DE CONFIANZALa publicación de Salesforce[1] Security está fechada el «7 de marzo de 2026» (publicada a las 22:48 UTC); FINRA[2]: «El 7 de marzo de 2026, Salesforce informó de que ShinyHunters estaba explotando activamente perfiles de usuario invitado de Experience Cloud mal configurados».
Salesforce afirmó que un grupo de amenazas conocido escaneaba de forma masiva sitios públicos de Experience Cloud con una herramienta modificada de Mandiant y extraía datos de CRM a través de perfiles de usuario invitado con permisos excesivos.