- 시작
- 2026년 3월 7일신뢰도 90%출처 제공
세일즈포스, 잘못 설정된 익스피리언스 클라우드 사이트 대규모 데이터 탈취 경고
원문에서 자동 번역됨
원본 제목: Salesforce Warns of Mass Theft From Misconfigured Experience Cloud Sites
- 2026년 3월 7일 세일즈포스 보안팀은 악성 행위자들이 고객의 지나치게 관대한 익스피리언스 클라우드 게스트 사용자 설정을 악용해, 조직이 의도한 것보다 더 많은 데이터에 접근하는 캠페인을 확인했다고 밝혔다[1].
- 이 공격자는 맨디언트가 /s/sfsites/aura 엔드포인트를 통해 노출된 객체를 찾기 위해 공개한 오픈소스 도구인 오라 인스펙터의 변형 버전을 사용했으며, 이를 로그인 없이 공개된 사이트에서 실제로 데이터를 추출하도록 개조했다[1][4].
- 세일즈포스는 플랫폼 자체는 안전한 상태였으며 문제는 고객이 설정한 게스트 사용자 값에 있었다고 밝히고, 고객들에게 게스트 프로필을 최소 권한 원칙에 맞게 점검하라고 요청했으며, 3월 11일에는 노출을 유발하는 설정을 추가로 발견해 지침을 확대했다[1].
- ShinyHunters는 거의 400개 웹사이트와 세일즈포스 자체를 포함한 약 100개 유명 기업의 데이터를 확보했다고 주장했다[4]; FINRA는 회원사들에 이 데이터가 피싱, 보이스피싱, 갈취에 이용되고 있다고 경고했다[2].
- Salesforce Ben의 사건 일지에는 이후 2026년 ShinyHunters가 세일즈포스 고객을 상대로 벌였다고 주장한 침해 사건들이 나열돼 있으며, 여기에는 로블로, 홀마크, 세븐일레븐, ADT, 브링크스홈이 포함된다[3].
참고자료 4신뢰도 85%종합 신뢰도: 85%핀의 출처와 참고 자료가 날짜를 얼마나 뒷받침하는지.출처를 포함한 자료 4건이 핀의 시작·종료 시각을 얼마나 강하게 뒷받침하는지에 대한 가중 평균. 자료는 최신 자료보다 180일 오래될 때마다 가중치가 절반이 됩니다신뢰도 75% 이상 핀 모두 보기
첫 번째 항목은 항상 핀의 출처입니다. 전체 신뢰도는 각 자료가 위의 시작·종료 시각을 얼마나 확실히 뒷받침하는지에 대한 가중 평균이며, 자료는 최신 자료보다 180일 오래될 때마다 가중치가 절반이 됩니다.
- [1]90%salesforce.com/blog/protecting-your-data-essential-actions-to-secure-experience-cloud-guest-user-accesssalesforce.com· 게시 2026년 9월 24일· 시작 2026년 3월 7일 ✓· 점수의 30%
세일즈포스 보안팀의 게시글은 "2026년 3월 7일"자로 표기돼 있으며(UTC 22시48분 게시), FINRA[2]는 "2026년 3월 7일 세일즈포스는 ShinyHunters가 잘못 설정된 익스피리언스 클라우드 게스트 사용자 프로필을 적극적으로 악용하고 있다고 보고했다"고 밝혔다.
- [2]88%Cybersecurity Alert - Salesforce Experience Cloud Security Incidentfinra.org· 추가 2026년 9월 24일· 점수의 30%
FINRA names ShinyHunters as the group exploiting misconfigured guest profiles and says the stolen data feeds phishing, vishing and extortion against firms and clients.
- [3]75%Salesforce Hacks 2026: Everything We Know So Farsalesforceben.com· 게재 2026년 8월 5일· 점수의 25%
Salesforce[1] Ben's timeline of 2026 incidents: the 7 March blog, a 12 March trust-site post, and later breaches claimed by ShinyHunters at Loblaw, Hallmark, 7-Eleven, ADT and Brinks Home.
- [4]85%ShinyHunters claims yet another Salesforce customers breachtheregister.com· 게재 2026년 3월 9일· 점수의 14%
ShinyHunters told The Register it stole data from almost 400 websites and about 100 high-profile companies; Mandiant's CTO confirmed misuse of AuraInspector.
수정 제안
빠지거나 잘못된 점이 있나요? 이 핀을 뒷받침하는 링크, 다른 시작일이나 종료일과 그 이유, 빠지거나 잘못된 사실을 자신의 말로 알려주세요. AI가 이 핀의 출처와 대조하고 더 나은 자료를 찾아, 뒷받침하는 페이지를 추가합니다. 핀 자체의 출처가 여전히 가장 중요하게 반영됩니다. AI는 이미지도 확인합니다. 다른 것을 보여주거나 제대로 보여주지 못하는 이미지는 뒤로 옮기거나 교체합니다.