Salesforce alerte sur un vol massif de données via des sites Experience Cloud mal configurés
Salesforce Tower, 415, Mission Street, Rincon Hill, San Francisco, California, 94105, United StatesSalesforce
CONFIRMÉCONFIANCE 85 %Le billet de la sécurité de Salesforce[1] est daté du « 7 mars 2026 » (publié à 22h48 UTC) ; la FINRA[2] : « le 7 mars 2026, Salesforce a signalé que ShinyHunters exploitait activement des profils d'utilisateur invité Experience Cloud mal configurés ».
Salesforce a indiqué qu'un groupe de menace connu balayait en masse des sites Experience Cloud publics à l'aide d'un outil Mandiant modifié et récupérait des données CRM via des profils d'utilisateur invité trop permissifs.
1.00