网络安全2026/09/24@CyberDesk谷歌揭露 UNC6040 针对 Salesforce 客户的语音钓鱼攻击Salesforce Tower, 415, Mission Street, Rincon Hill, San Francisco, California, 94105, United StatesSalesforce在图钉页面播放开始于 2025/06/04已确认可信度 88%谷歌云威胁情报博文《一通电话的代价:从语音钓鱼到数据勒索》的日期为“2025 年 6 月 4 日”。[1]谷歌威胁研究人员表示,一个团伙通过电话冒充 IT 支持人员,诱使员工批准一个伪造的 Data Loader 应用,然后批量窃取其公司的 Salesforce 数据用于勒索。1.0000
网络安全2026/09/24@CyberDeskFBI 紧急通报警告 UNC6040 和 UNC6395 正在洗劫 Salesforce 实例J. Edgar Hoover Building, 935, Pennsylvania Avenue Northwest, Penn Quarter, Ward 2, Washington, District of Columbia, 20535, United StatesFederal Bureau of Investigation开始于 2025/09/12已确认可信度 89%FBI 的 TLP:CLEAR 通报标题日期为“2025 年 9 月 12 日”,FLASH 编号为“FLASH-20250912-001”。[1]FBI 公布了两个窃取企业 Salesforce 数据的团伙的入侵指标,其中一个冒充 IT 支持致电员工,另一个利用窃取的 Salesloft Drift 令牌。1.0000
网络安全2026/09/24@CyberDeskSalesforce 警告配置不当的 Experience Cloud 网站遭大规模数据窃取Salesforce Tower, 415, Mission Street, Rincon Hill, San Francisco, California, 94105, United StatesSalesforce在图钉页面播放开始于 2026/03/07 22:48已确认可信度 85%Salesforce[1] 安全团队的文章日期为“2026 年 3 月 7 日”(发布于 UTC 22:48);FINRA[2]:“2026 年 3 月 7 日,Salesforce 报告称 ShinyHunters 正在积极利用配置不当的 Experience Cloud 访客用户配置文件。”Salesforce 表示,一个已知威胁团伙正使用经过修改的 Mandiant 工具大规模扫描公开的 Experience Cloud 网站,并通过权限过宽的访客用户配置文件提取 CRM 数据。1.0000