Salesforce Tower, 415, Mission Street, Rincon Hill, San Francisco, California, 94105, United StatesSalesforce
CONFIRMÉCertitude de la date: CONFIRMÉAnnoncé comme fermeAvec quelle fermeté la source formule la date : confirmée, programmée, estimée, reportée ou non vérifiée.Voir toutes les épingles CONFIRMÉCONFIANCE 85 %Confiance globale: 85%Dans quelle mesure la source et les références du pin étayent ses dates.Moyenne pondérée de la fermeté avec laquelle 4 références, source comprise, étayent les heures de début et de fin de l’épingle ; une référence compte moitié moins pour chaque tranche de 180 jours d’ancienneté par rapport à la plus récenteAfficher toutes les épingles à 75 % de confiance ou plusil y a 211 joursLe billet de la sécurité de Salesforce[1] est daté du « 7 mars 2026 » (publié à 22h48 UTC) ; la FINRA[2] : « le 7 mars 2026, Salesforce a signalé que ShinyHunters exploitait activement des profils d'utilisateur invité Experience Cloud mal configurés ».
Salesforce a indiqué qu'un groupe de menace connu balayait en masse des sites Experience Cloud publics à l'aide d'un outil Mandiant modifié et récupérait des données CRM via des profils d'utilisateur invité trop permissifs.