確定確度 85%Salesforce[1] Securityの投稿の日付は「2026年3月7日」(UTC 22時48分公開)。FINRA[2]によれば、「2026年3月7日、Salesforceは、ShinyHuntersが設定不備のExperience Cloudゲストユーザープロファイルを積極的に悪用していると報告した」。 Salesforceによると、既知の脅威グループがマンディアントのツールを改変して公開中のExperience Cloudサイトを大量にスキャンし、権限が過大なゲストユーザープロファイルを通じてCRMデータを抜き取っていた。