- Bắt đầu
- 7 thg 3, 2026ĐỘ TIN CẬY 90%từ nguồn
Salesforce cảnh báo về vụ đánh cắp hàng loạt từ các trang Experience Cloud cấu hình sai
Được dịch tự động từ bản gốc
Tiêu đề gốc: Salesforce Warns of Mass Theft From Misconfigured Experience Cloud Sites
- Vào ngày 7 tháng 3 năm 2026, Salesforce Security cho biết đã xác định một chiến dịch trong đó các đối tượng độc hại khai thác các cấu hình người dùng khách Experience Cloud quá dễ dãi của khách hàng để tiếp cận nhiều dữ liệu hơn mức các tổ chức dự định[1].
- Đối tượng dùng một phiên bản sửa đổi của Aura Inspector, một công cụ mã nguồn mở mà Mandiant phát hành để tìm các đối tượng bị lộ qua điểm cuối /s/sfsites/aura, được điều chỉnh để thực sự trích xuất dữ liệu từ các trang công khai mà không cần đăng nhập[1][4].
- Salesforce cho biết nền tảng vẫn an toàn và vấn đề là một thiết lập người dùng khách do khách hàng cấu hình, yêu cầu khách hàng rà soát các hồ sơ khách xuống mức đặc quyền tối thiểu, và vào ngày 11 tháng 3 mở rộng hướng dẫn sau khi tìm thấy thêm các cấu hình gây lộ dữ liệu[1].
- ShinyHunters tuyên bố có dữ liệu từ gần 400 trang web và khoảng 100 công ty nổi bật, trong đó có chính Salesforce[4]; FINRA cảnh báo các công ty thành viên rằng dữ liệu đang được dùng để lừa đảo, lừa đảo qua giọng nói và tống tiền[2].
- Dòng thời gian cập nhật liên tục của Salesforce Ben liệt kê các vụ xâm phạm sau đó trong năm 2026 do ShinyHunters tuyên bố nhắm vào khách hàng Salesforce, trong đó có Loblaw, Hallmark, 7-Eleven, ADT và Brinks Home[3].
Tài liệu tham khảo 4ĐỘ TIN CẬY 85%Độ tin cậy tổng thể: 85%Mức độ nguồn và tài liệu tham khảo của ghim củng cố các ngày của nó.Trung bình có trọng số về mức độ 4 tài liệu, gồm cả nguồn, ủng hộ thời điểm bắt đầu và kết thúc của ghim; một tài liệu được tính giảm một nửa cho mỗi 180 ngày cũ hơn tài liệu mới nhấtHiện tất cả ghim có độ tin cậy từ 75% trở lên
Mục đầu tiên luôn là nguồn của ghim. Độ tin cậy tổng thể là trung bình có trọng số về mức độ mỗi tài liệu ủng hộ thời điểm bắt đầu và kết thúc được dùng ở trên; một tài liệu được tính giảm một nửa cho mỗi 180 ngày cũ hơn tài liệu mới nhất.
- [1]90%salesforce.com/blog/protecting-your-data-essential-actions-to-secure-experience-cloud-guest-user-accesssalesforce.com· Đăng 24 thg 9, 2026· Bắt đầu 7 thg 3, 2026 ✓· 30% điểm số
Bài đăng của Salesforce Security đề ngày "March 7, 2026" (đăng lúc 22:48 UTC); FINRA[2]: "Vào ngày 7 tháng 3 năm 2026, Salesforce báo cáo rằng ShinyHunters đang tích cực khai thác các hồ sơ người dùng khách Experience Cloud cấu hình sai".
- [2]88%Cybersecurity Alert - Salesforce Experience Cloud Security Incidentfinra.org· Thêm 24 thg 9, 2026· 30% điểm số
FINRA names ShinyHunters as the group exploiting misconfigured guest profiles and says the stolen data feeds phishing, vishing and extortion against firms and clients.
- [3]75%Salesforce Hacks 2026: Everything We Know So Farsalesforceben.com· Xuất bản 5 thg 8, 2026· 25% điểm số
Salesforce[1] Ben's timeline of 2026 incidents: the 7 March blog, a 12 March trust-site post, and later breaches claimed by ShinyHunters at Loblaw, Hallmark, 7-Eleven, ADT and Brinks Home.
- [4]85%ShinyHunters claims yet another Salesforce customers breachtheregister.com· Xuất bản 9 thg 3, 2026· 14% điểm số
ShinyHunters told The Register it stole data from almost 400 websites and about 100 high-profile companies; Mandiant's CTO confirmed misuse of AuraInspector.
Đề xuất chỉnh sửa
Thiếu hay sai điều gì? Hãy nói bằng lời của bạn: một liên kết củng cố ghim này, một ngày bắt đầu hoặc kết thúc khác kèm lý do, hoặc một thông tin còn thiếu hay sai. AI đối chiếu với các nguồn của ghim này, tìm nguồn tốt hơn và thêm mọi trang ủng hộ bạn. Các nguồn của chính ghim vẫn được tính nhiều nhất. Hình ảnh thể hiện nội dung khác hoặc thể hiện kém cũng được xem xét, rồi bị hạ xuống hoặc thay thế.