Salesforce 警告配置不当的 Experience Cloud 网站遭大规模数据窃取
Salesforce Tower, 415, Mission Street, Rincon Hill, San Francisco, California, 94105, United StatesSalesforce
已确认日期确定性: 已确认已公布为确定日期来源对日期的表述有多确定:已确认、已排期、预估、已推迟或未核实。显示所有“已确认”的图钉可信度 85%总体可信度: 85%该图钉的来源和参考资料对其日期的支持程度。包括来源在内的 4 份资料对图钉开始和结束时间支持程度的加权平均;资料每比最新的一份旧 180 天,权重减半显示所有可信度不低于 75% 的图钉Salesforce[1] 安全团队的文章日期为“2026 年 3 月 7 日”(发布于 UTC 22:48);FINRA[2]:“2026 年 3 月 7 日,Salesforce 报告称 ShinyHunters 正在积极利用配置不当的 Experience Cloud 访客用户配置文件。”
Salesforce 表示,一个已知威胁团伙正使用经过修改的 Mandiant 工具大规模扫描公开的 Experience Cloud 网站,并通过权限过宽的访客用户配置文件提取 CRM 数据。