サイバーセキュリティ2026/09/24@CyberDeskSalesforce、設定不備のExperience Cloudサイトからの大量窃取を警告Salesforce Tower, 415, Mission Street, Rincon Hill, San Francisco, California, 94105, United StatesSalesforce開始 2026/03/07 22:48確定確度 85%Salesforce[1] Securityの投稿の日付は「2026年3月7日」(UTC 22時48分公開)。FINRA[2]によれば、「2026年3月7日、Salesforceは、ShinyHuntersが設定不備のExperience Cloudゲストユーザープロファイルを積極的に悪用していると報告した」。Salesforceによると、既知の脅威グループがマンディアントのツールを改変して公開中のExperience Cloudサイトを大量にスキャンし、権限が過大なゲストユーザープロファイルを通じてCRMデータを抜き取っていた。1.0000