- เริ่ม
- 7 มี.ค. 2026ความเชื่อมั่น 90%จาก แหล่งที่มา
Salesforce เตือนเหตุขโมยข้อมูลจำนวนมากจากเว็บไซต์ Experience Cloud ที่ตั้งค่าผิดพลาด
แปลอัตโนมัติจากต้นฉบับ
ชื่อต้นฉบับ: Salesforce Warns of Mass Theft From Misconfigured Experience Cloud Sites
- เมื่อวันที่ 7 มีนาคม 2026 Salesforce Security ระบุว่าตรวจพบแคมเปญที่ผู้ประสงค์ร้ายใช้ประโยชน์จากการตั้งค่าผู้ใช้แบบผู้เยี่ยมชมของ Experience Cloud ที่ให้สิทธิ์กว้างเกินไปของลูกค้า เพื่อเข้าถึงข้อมูลมากกว่าที่องค์กรตั้งใจ[1]
- ผู้โจมตีใช้ Aura Inspector เวอร์ชันดัดแปลง ซึ่งเป็นเครื่องมือโอเพนซอร์สที่ Mandiant เปิดตัวเพื่อค้นหาออบเจกต์ที่เปิดเผยผ่านเอนด์พอยต์ /s/sfsites/aura โดยปรับให้ดึงข้อมูลจริงจากเว็บไซต์สาธารณะได้โดยไม่ต้องล็อกอิน[1][4]
- Salesforce ระบุว่าแพลตฟอร์มยังปลอดภัย และปัญหาเกิดจากการตั้งค่าผู้ใช้แบบผู้เยี่ยมชมที่ลูกค้ากำหนดเอง จึงแจ้งให้ลูกค้าตรวจสอบโปรไฟล์ผู้เยี่ยมชมให้เหลือสิทธิ์น้อยที่สุด และเมื่อวันที่ 11 มีนาคมได้ขยายคำแนะนำหลังพบการตั้งค่าที่เปิดเผยข้อมูลเพิ่มเติม[1]
- ShinyHunters อ้างว่าได้ข้อมูลจากเว็บไซต์เกือบ 400 แห่งและบริษัทที่มีชื่อเสียงราว 100 แห่ง รวมถึง Salesforce เอง[4] ส่วน FINRA เตือนบริษัทสมาชิกว่าข้อมูลถูกนำไปใช้ฟิชชิง วิชชิง และขู่กรรโชก[2]
- ไทม์ไลน์ต่อเนื่องของ Salesforce Ben ระบุการละเมิดข้อมูลในช่วงหลังของปี 2026 ที่ ShinyHunters อ้างว่าโจมตีลูกค้าของ Salesforce เช่น Loblaw, Hallmark, 7-Eleven, ADT และ Brinks Home[3]
แหล่งอ้างอิง 4ความเชื่อมั่น 85%ความเชื่อมั่นโดยรวม: 85%แหล่งที่มาและแหล่งอ้างอิงของหมุดยืนยันวันที่ได้ดีเพียงใดค่าเฉลี่ยถ่วงน้ำหนักว่าแหล่งอ้างอิง 4 แหล่ง รวมแหล่งที่มา สนับสนุนเวลาเริ่มและสิ้นสุดของหมุดมากเพียงใด แหล่งอ้างอิงจะมีน้ำหนักลดลงครึ่งหนึ่งทุก ๆ 180 วันที่เก่ากว่าแหล่งล่าสุดแสดงหมุดทั้งหมดที่มีความเชื่อมั่น 75% ขึ้นไป
รายการแรกคือแหล่งที่มาของหมุดเสมอ ความเชื่อมั่นโดยรวมคือค่าเฉลี่ยถ่วงน้ำหนักว่าแต่ละแหล่งอ้างอิงสนับสนุนเวลาเริ่มและสิ้นสุดด้านบนมากเพียงใด แหล่งอ้างอิงจะมีน้ำหนักลดลงครึ่งหนึ่งทุก ๆ 180 วันที่เก่ากว่าแหล่งล่าสุด
- [1]90%salesforce.com/blog/protecting-your-data-essential-actions-to-secure-experience-cloud-guest-user-accesssalesforce.com· โพสต์ 24 ก.ย. 2026· เริ่ม 7 มี.ค. 2026 ✓· 30% ของคะแนน
โพสต์ของ Salesforce Security ลงวันที่ “7 มีนาคม 2026” (เผยแพร่เวลา 22:48 UTC) FINRA[2] ระบุว่า “เมื่อวันที่ 7 มีนาคม 2026 Salesforce รายงานว่า ShinyHunters กำลังใช้ประโยชน์จากโปรไฟล์ผู้ใช้แบบผู้เยี่ยมชมของ Experience Cloud ที่ตั้งค่าผิดพลาดอย่างจริงจัง”
- [2]88%Cybersecurity Alert - Salesforce Experience Cloud Security Incidentfinra.org· เพิ่มเมื่อ 24 ก.ย. 2026· 30% ของคะแนน
FINRA names ShinyHunters as the group exploiting misconfigured guest profiles and says the stolen data feeds phishing, vishing and extortion against firms and clients.
- [3]75%Salesforce Hacks 2026: Everything We Know So Farsalesforceben.com· เผยแพร่ 5 ส.ค. 2026· 25% ของคะแนน
Salesforce[1] Ben's timeline of 2026 incidents: the 7 March blog, a 12 March trust-site post, and later breaches claimed by ShinyHunters at Loblaw, Hallmark, 7-Eleven, ADT and Brinks Home.
- [4]85%ShinyHunters claims yet another Salesforce customers breachtheregister.com· เผยแพร่ 9 มี.ค. 2026· 14% ของคะแนน
ShinyHunters told The Register it stole data from almost 400 websites and about 100 high-profile companies; Mandiant's CTO confirmed misuse of AuraInspector.
เสนอการแก้ไข
มีอะไรขาดหรือผิดไหม บอกด้วยคำพูดของคุณเอง: ลิงก์ที่สนับสนุนหมุดนี้ วันที่เริ่มหรือสิ้นสุดที่ต่างออกไปพร้อมเหตุผล หรือข้อเท็จจริงที่ขาดหรือผิด AI จะตรวจสอบกับแหล่งที่มาของหมุด ค้นหาแหล่งที่ดีกว่า และเพิ่มหน้าที่สนับสนุนคุณ แหล่งที่มาของหมุดเองยังคงมีน้ำหนักมากที่สุด รูปภาพที่แสดงสิ่งอื่นหรือแสดงได้ไม่ดีก็จะถูกตรวจสอบ และเลื่อนลงหรือแทนที่