- Début
- 7 mars 2026CONFIANCE 90 %selon la source
Salesforce alerte sur un vol massif de données via des sites Experience Cloud mal configurés
Traduit automatiquement de l’original
Titre original: Salesforce Warns of Mass Theft From Misconfigured Experience Cloud Sites
- Le 7 mars 2026, la sécurité de Salesforce a indiqué avoir identifié une campagne dans laquelle des acteurs malveillants exploitent des configurations d'utilisateur invité Experience Cloud trop permissives chez ses clients pour accéder à davantage de données que ce que les organisations prévoyaient[1].
- L'acteur a utilisé une version modifiée d'Aura Inspector, un outil open source publié par Mandiant pour repérer les objets exposés via le point d'accès /s/sfsites/aura, adaptée pour réellement extraire des données de sites accessibles publiquement sans connexion[1][4].
- Salesforce a affirmé que la plateforme restait sécurisée et que le problème résidait dans un réglage d'utilisateur invité configuré par le client, a demandé à ses clients d'auditer les profils invités selon le principe du moindre privilège, et a élargi ses recommandations le 11 mars après avoir découvert d'autres configurations exposantes[1].
- ShinyHunters a revendiqué des données provenant de près de 400 sites web et d'une centaine d'entreprises de premier plan, y compris Salesforce elle-même[4] ; la FINRA a averti ses sociétés membres que les données servaient à l'hameçonnage, au vishing et à l'extorsion[2].
- La chronologie tenue à jour par Salesforce Ben recense des brèches ultérieures en 2026 revendiquées par ShinyHunters contre des clients de Salesforce, parmi lesquels Loblaw, Hallmark, 7-Eleven, ADT et Brinks Home[3].
Références 4CONFIANCE 85 %
La première entrée est toujours la source de l’épingle. La confiance globale est une moyenne pondérée de la fermeté avec laquelle chaque référence étaye les heures de début et de fin retenues ci-dessus ; une référence compte moitié moins pour chaque tranche de 180 jours d’ancienneté par rapport à la plus récente.
- [1]90%salesforce.com/blog/protecting-your-data-essential-actions-to-secure-experience-cloud-guest-user-accesssalesforce.com· Publié le 24 sept. 2026· Début 7 mars 2026 ✓· 30 % du score
Le billet de la sécurité de Salesforce est daté du « 7 mars 2026 » (publié à 22h48 UTC) ; la FINRA[2] : « le 7 mars 2026, Salesforce a signalé que ShinyHunters exploitait activement des profils d'utilisateur invité Experience Cloud mal configurés ».
- [2]88%Cybersecurity Alert - Salesforce Experience Cloud Security Incidentfinra.org· Ajouté le 24 sept. 2026· 30 % du score
FINRA names ShinyHunters as the group exploiting misconfigured guest profiles and says the stolen data feeds phishing, vishing and extortion against firms and clients.
- [3]75%Salesforce Hacks 2026: Everything We Know So Farsalesforceben.com· Publié le 5 août 2026· 25 % du score
Salesforce[1] Ben's timeline of 2026 incidents: the 7 March blog, a 12 March trust-site post, and later breaches claimed by ShinyHunters at Loblaw, Hallmark, 7-Eleven, ADT and Brinks Home.
- [4]85%ShinyHunters claims yet another Salesforce customers breachtheregister.com· Publié le 9 mars 2026· 14 % du score
ShinyHunters told The Register it stole data from almost 400 websites and about 100 high-profile companies; Mandiant's CTO confirmed misuse of AuraInspector.
Suggérer une correction
Il manque quelque chose ou une erreur s'est glissée ? Dites-le avec vos mots : un lien qui étaye cette épingle, une autre date de début ou de fin et pourquoi, ou une information absente ou erronée. L'IA la vérifie au regard des sources de l'épingle, en cherche de meilleures et ajoute toute page qui vous donne raison. Les sources de l'épingle restent celles qui comptent le plus.