Salesforce Beri Amaran Kecurian Besar-besaran daripada Tapak Experience Cloud yang Salah Konfigurasi
Salesforce Tower, 415, Mission Street, Rincon Hill, San Francisco, California, 94105, United StatesSalesforce
DISAHKANKeyakinan tarikh: DISAHKANDinyatakan sebagai tetapSejauh mana sumber menyatakan tarikh itu: disahkan, dijadualkan, dianggarkan, ditangguhkan atau belum disahkan.Tunjuk semua pin DISAHKAN85% KEYAKINANKeyakinan keseluruhan: 85%Sejauh mana sumber dan rujukan pin menyokong tarikhnya.Purata berpemberat bagi sejauh mana 4 rujukan, termasuk sumber, menyokong masa mula dan tamat pin; sesebuah rujukan diambil kira separuh kurang bagi setiap 180 hari lebih lama daripada yang terbaharuTunjuk semua pin pada keyakinan 75% atau lebih baik211 hari laluCatatan Salesforce[1] Security bertarikh ‘7 Mac, 2026’ (diterbitkan 22:48 UTC); FINRA[2]: ‘Pada 7 Mac, 2026, Salesforce melaporkan bahawa ShinyHunters aktif mengeksploitasi profil pengguna tetamu Experience Cloud yang salah konfigurasi.’
Salesforce menyatakan kumpulan ancaman yang dikenali sedang mengimbas secara besar-besaran tapak Experience Cloud awam dengan alat Mandiant yang diubah suai dan menarik data CRM melalui profil pengguna tetamu yang terlalu longgar.