- शुरुआत
- 7 मार्च 202690% कॉन्फ़िडेंससोर्स से
Salesforce ने ग़लत कॉन्फ़िगर की गई Experience Cloud साइटों से बड़े पैमाने पर चोरी की चेतावनी दी
मूल भाषा से अपने आप अनुवादित
मूल शीर्षक: Salesforce Warns of Mass Theft From Misconfigured Experience Cloud Sites
- 7 मार्च 2026 को Salesforce Security ने कहा कि उसने एक अभियान की पहचान की है जिसमें दुर्भावनापूर्ण तत्व ग्राहकों की अत्यधिक अनुमति वाली Experience Cloud गेस्ट यूज़र कॉन्फ़िगरेशन का फ़ायदा उठाकर संगठनों के इरादे से ज़्यादा डेटा तक पहुंच रहे हैं[1]।
- इस तत्व ने Aura Inspector के एक मॉडिफाइड वर्ज़न का इस्तेमाल किया, जो Mandiant का एक ओपन-सोर्स टूल है जिसे /s/sfsites/aura एंडपॉइंट के ज़रिए एक्सपोज़्ड ऑब्जेक्ट खोजने के लिए जारी किया गया था, इसे बिना लॉगिन किए पब्लिक-फेसिंग साइटों से वाक़ई डेटा निकालने के लिए ढाला गया था[1][4]।
- Salesforce ने कहा कि प्लेटफ़ॉर्म सुरक्षित बना रहा और यह समस्या ग्राहक द्वारा कॉन्फ़िगर की गई गेस्ट यूज़र सेटिंग की थी, उसने ग्राहकों से गेस्ट प्रोफ़ाइल को न्यूनतम विशेषाधिकार तक ऑडिट करने को कहा, और 11 मार्च को और एक्सपोज़ करने वाली कॉन्फ़िगरेशन मिलने के बाद अपनी गाइडेंस का विस्तार किया[1]।
- ShinyHunters ने करीब 400 वेबसाइट और करीब 100 हाई-प्रोफ़ाइल कंपनियों, ख़ुद Salesforce समेत, का डेटा होने का दावा किया[4]; FINRA ने सदस्य फ़र्मों को चेतावनी दी कि इस डेटा का इस्तेमाल फ़िशिंग, विशिंग और जबरन वसूली के लिए किया जा रहा है[2]।
- Salesforce Ben की चलती हुई टाइमलाइन में 2026 के बाद के उल्लंघन सूचीबद्ध हैं जिनका दावा ShinyHunters ने Salesforce ग्राहकों के ख़िलाफ़ किया, जिनमें Loblaw, Hallmark, 7-Eleven, ADT और Brinks Home शामिल हैं[3]।
संदर्भ 485% कॉन्फ़िडेंसकुल भरोसा: 85%पिन का स्रोत और संदर्भ उसकी तारीखों की कितनी पुष्टि करते हैं।सोर्स सहित 4 संदर्भ पिन के शुरू और खत्म होने के समय का कितनी मज़बूती से समर्थन करते हैं, इसका भारित औसत; सबसे नए संदर्भ से हर 180 दिन पुराना होने पर किसी संदर्भ की गिनती आधी हो जाती है75% या उससे बेहतर कॉन्फ़िडेंस वाले सभी पिन दिखाएं
पहली एंट्री हमेशा पिन का सोर्स होती है। कुल कॉन्फ़िडेंस एक भारित औसत है कि हर संदर्भ ऊपर इस्तेमाल किए गए शुरू और खत्म होने के समय का कितनी मज़बूती से समर्थन करता है; सबसे नए संदर्भ से हर 180 दिन पुराना होने पर किसी संदर्भ की गिनती आधी हो जाती है।
- [1]90%salesforce.com/blog/protecting-your-data-essential-actions-to-secure-experience-cloud-guest-user-accesssalesforce.com· 24 सित॰ 2026 को पोस्ट किया गया· शुरुआत 7 मार्च 2026 ✓· स्कोर का 30%
Salesforce Security की पोस्ट पर 'March 7, 2026' की तारीख़ है (22:48 UTC पर प्रकाशित); FINRA[2]: '7 मार्च 2026 को, Salesforce ने रिपोर्ट किया कि ShinyHunters सक्रिय रूप से ग़लत कॉन्फ़िगर की गई Experience Cloud गेस्ट यूज़र प्रोफ़ाइल का फ़ायदा उठा रहा था।'
- [2]88%Cybersecurity Alert - Salesforce Experience Cloud Security Incidentfinra.org· 24 सित॰ 2026 को जोड़ा गया· स्कोर का 30%
FINRA names ShinyHunters as the group exploiting misconfigured guest profiles and says the stolen data feeds phishing, vishing and extortion against firms and clients.
- [3]75%Salesforce Hacks 2026: Everything We Know So Farsalesforceben.com· 5 अग॰ 2026 को प्रकाशित· स्कोर का 25%
Salesforce[1] Ben's timeline of 2026 incidents: the 7 March blog, a 12 March trust-site post, and later breaches claimed by ShinyHunters at Loblaw, Hallmark, 7-Eleven, ADT and Brinks Home.
- [4]85%ShinyHunters claims yet another Salesforce customers breachtheregister.com· 9 मार्च 2026 को प्रकाशित· स्कोर का 14%
ShinyHunters told The Register it stole data from almost 400 websites and about 100 high-profile companies; Mandiant's CTO confirmed misuse of AuraInspector.
सुधार सुझाएं
कुछ छूट गया या गलत है? अपने शब्दों में बताएं: कोई लिंक जो इस पिन का समर्थन करता हो, कोई अलग शुरुआत या खत्म होने की तारीख और उसकी वजह, या कोई तथ्य जो छूट गया हो या गलत हो। AI इसे इस पिन के सोर्स से मिलाकर जांचता है, बेहतर सोर्स खोजता है, और जो भी पेज आपकी बात का समर्थन करता है उसे जोड़ देता है। पिन के अपने सोर्स की अहमियत फिर भी सबसे ज़्यादा रहती है। AI तस्वीरें भी देखता है: जो तस्वीर कुछ और दिखाती हो या ठीक से न दिखाती हो, उसे नीचे कर दिया जाता है या बदल दिया जाता है।