Salesforce、設定不備のExperience Cloudサイトからの大量窃取を警告
Salesforce Tower, 415, Mission Street, Rincon Hill, San Francisco, California, 94105, United StatesSalesforce
確定日付の確度: 確定確定として発表情報源が日付をどれだけ確定的に述べているか:確定、予定、推定、延期、未確認。「確定」のピンをすべて表示確度 85%総合信頼度: 85%ピンの情報源と参照がその日付をどれだけ裏付けているか。出典を含む 4 件の資料がピンの開始・終了時刻をどれだけ強く裏付けているかの加重平均。最新の資料より180日古くなるごとに重みは半分になります確度75%以上のピンをすべて表示Salesforce[1] Securityの投稿の日付は「2026年3月7日」(UTC 22時48分公開)。FINRA[2]によれば、「2026年3月7日、Salesforceは、ShinyHuntersが設定不備のExperience Cloudゲストユーザープロファイルを積極的に悪用していると報告した」。
Salesforceによると、既知の脅威グループがマンディアントのツールを改変して公開中のExperience Cloudサイトを大量にスキャンし、権限が過大なゲストユーザープロファイルを通じてCRMデータを抜き取っていた。
1.00