Salesforce alerte sur un vol massif de données via des sites Experience Cloud mal configurés
Salesforce Tower, 415, Mission Street, Rincon Hill, San Francisco, California, 94105, United StatesSalesforce
CONFIRMÉCertitude de la date: CONFIRMÉAnnoncé comme fermeAvec quelle fermeté la source formule la date : confirmée, programmée, estimée, reportée ou non vérifiée.Voir toutes les épingles CONFIRMÉCONFIANCE 85 %Confiance globale: 85%Dans quelle mesure la source et les références du pin étayent ses dates.Moyenne pondérée de la fermeté avec laquelle 4 références, source comprise, étayent les heures de début et de fin de l’épingle ; une référence compte moitié moins pour chaque tranche de 180 jours d’ancienneté par rapport à la plus récenteAfficher toutes les épingles à 75 % de confiance ou plusLe billet de la sécurité de Salesforce[1] est daté du « 7 mars 2026 » (publié à 22h48 UTC) ; la FINRA[2] : « le 7 mars 2026, Salesforce a signalé que ShinyHunters exploitait activement des profils d'utilisateur invité Experience Cloud mal configurés ».
Salesforce a indiqué qu'un groupe de menace connu balayait en masse des sites Experience Cloud publics à l'aide d'un outil Mandiant modifié et récupérait des données CRM via des profils d'utilisateur invité trop permissifs.
1.00