- Mula
- 7 Mac 202690% KEYAKINANdaripada sumber
Salesforce Beri Amaran Kecurian Besar-besaran daripada Tapak Experience Cloud yang Salah Konfigurasi
Diterjemah secara automatik daripada asal
Tajuk asal: Salesforce Warns of Mass Theft From Misconfigured Experience Cloud Sites
- Pada 7 Mac 2026 Salesforce Security menyatakan ia mengenal pasti kempen yang pelaku berniat jahat mengeksploitasi konfigurasi pengguna tetamu Experience Cloud pelanggan yang terlalu longgar untuk mencapai lebih banyak data daripada yang dimaksudkan organisasi[1].
- Pelaku menggunakan versi diubah suai Aura Inspector, alat sumber terbuka yang dikeluarkan Mandiant untuk mencari objek terdedah melalui titik akhir /s/sfsites/aura, disesuaikan untuk benar-benar mengekstrak data daripada tapak awam tanpa log masuk[1][4].
- Salesforce menyatakan platform kekal selamat dan isu itu ialah tetapan pengguna tetamu yang dikonfigurasi pelanggan, memberitahu pelanggan mengaudit profil tetamu sehingga keistimewaan paling minimum, dan pada 11 Mac meluaskan panduannya selepas mendapati lebih banyak konfigurasi yang mendedahkan[1].
- ShinyHunters mendakwa data daripada hampir 400 laman web dan kira-kira 100 syarikat berprofil tinggi, termasuk Salesforce sendiri[4]; FINRA memberi amaran kepada firma ahli data itu digunakan untuk pancingan data, vishing dan pemerasan[2].
- Garis masa berjalan Salesforce Ben menyenaraikan pelanggaran 2026 kemudian yang didakwa ShinyHunters terhadap pelanggan Salesforce, antaranya Loblaw, Hallmark, 7-Eleven, ADT dan Brinks Home[3].
Rujukan 485% KEYAKINANKeyakinan keseluruhan: 85%Sejauh mana sumber dan rujukan pin menyokong tarikhnya.Purata berpemberat bagi sejauh mana 4 rujukan, termasuk sumber, menyokong masa mula dan tamat pin; sesebuah rujukan diambil kira separuh kurang bagi setiap 180 hari lebih lama daripada yang terbaharuTunjuk semua pin pada keyakinan 75% atau lebih baik
Entri pertama sentiasa sumber pin. Keyakinan keseluruhan ialah purata berpemberat bagi sejauh mana setiap rujukan menyokong masa mula dan tamat yang digunakan di atas; sesebuah rujukan diambil kira separuh kurang bagi setiap 180 hari lebih lama daripada yang terbaharu.
- [1]90%salesforce.com/blog/protecting-your-data-essential-actions-to-secure-experience-cloud-guest-user-accesssalesforce.com· Disiarkan 24 Sep 2026· Bermula 7 Mac 2026 ✓· 30% daripada skor
Catatan Salesforce Security bertarikh ‘7 Mac, 2026’ (diterbitkan 22:48 UTC); FINRA[2]: ‘Pada 7 Mac, 2026, Salesforce melaporkan bahawa ShinyHunters aktif mengeksploitasi profil pengguna tetamu Experience Cloud yang salah konfigurasi.’
- [2]88%Cybersecurity Alert - Salesforce Experience Cloud Security Incidentfinra.org· Ditambah 24 Sep 2026· 30% daripada skor
FINRA names ShinyHunters as the group exploiting misconfigured guest profiles and says the stolen data feeds phishing, vishing and extortion against firms and clients.
- [3]75%Salesforce Hacks 2026: Everything We Know So Farsalesforceben.com· Diterbitkan 5 Ogo 2026· 25% daripada skor
Salesforce[1] Ben's timeline of 2026 incidents: the 7 March blog, a 12 March trust-site post, and later breaches claimed by ShinyHunters at Loblaw, Hallmark, 7-Eleven, ADT and Brinks Home.
- [4]85%ShinyHunters claims yet another Salesforce customers breachtheregister.com· Diterbitkan 9 Mac 2026· 14% daripada skor
ShinyHunters told The Register it stole data from almost 400 websites and about 100 high-profile companies; Mandiant's CTO confirmed misuse of AuraInspector.
Cadangkan pembetulan
Ada yang tertinggal atau salah? Nyatakan dengan kata-kata anda sendiri: pautan yang menyokong pin ini, tarikh mula atau tamat yang berbeza beserta sebabnya, atau fakta yang tiada atau tersilap. AI menyemaknya berbanding sumber pin ini, mencari yang lebih baik, dan menambah mana-mana halaman yang menyokong anda. Sumber pin itu sendiri tetap paling diambil kira. Gambar yang menunjukkan sesuatu yang lain, atau menunjukkannya dengan buruk, turut dilihat, dan dialihkan ke bawah atau diganti.