Salesforce предупреждает о массовой краже данных с неправильно настроенных сайтов Experience Cloud
Salesforce Tower, 415, Mission Street, Rincon Hill, San Francisco, California, 94105, United StatesSalesforce
ПОДТВЕРЖДЕНОДостоверность даты: ПОДТВЕРЖДЕНОУказано как окончательноеНасколько твёрдо источник называет дату: подтверждена, запланирована, примерная, перенесена или не проверена.Показать все пины «ПОДТВЕРЖДЕНО»ДОСТОВЕРНОСТЬ 85%Общая достоверность: 85%Насколько источник и ссылки пина подтверждают его даты.Взвешенное среднее того, насколько 4 источника, включая основной, подтверждают время начала и окончания пина; вес источника уменьшается вдвое за каждые 180 дней разницы с самым новымПоказать все пины с достоверностью 75% и вышеПубликация службы безопасности Salesforce[1] датирована «7 марта 2026 г.» (опубликована в 22:48 UTC); FINRA[2]: «7 марта 2026 г. Salesforce сообщила, что ShinyHunters активно эксплуатирует неправильно настроенные профили гостевых пользователей Experience Cloud».
Salesforce сообщила, что известная хакерская группа массово сканировала публичные сайты Experience Cloud изменённым инструментом Mandiant и извлекала данные CRM через чрезмерно широкие профили гостевых пользователей.
1.00