Abstrakter Code als Symbol fuer eine Sicherheitsluecke

Salesforce Attack Wave Widens: ShinyHunters Extorts More and More Corporations

El grupo de hackeo ShinyHunters está ampliando sus ataques a clientes de Salesforce. En las últimas semanas, Chanel, Pandora y Google, entre otros, se han convertido en víctimas – parte de una campaña en la que se dice que han filtrado más de mil millones de discos.

Ataque a través de la configuración Salesforce

El grupo no se enfrenta a un defecto en Salesforce, sino que explota cómo las organizaciones configuran, conectan y autentican sus entornos Salesforce, por ejemplo a través de conexiones OAuth abusadas y la Experience Cloud. En tres campañas de mediados de 2025 a principios de 2026, se calcula que 1.500 millones de expedientes se expusieron de más de 1.000 organizaciones; las víctimas confirmadas incluyen Cloudflare, Zscaler y Palo Alto Networks.

Extorsión en un plazo breve

El libro sigue un patrón: robar datos, probar acceso, exigir rescate con un plazo corto – y, si se niega, publicar o vender los datos en un sitio de filtración. Para las organizaciones que significa: revisar regularmente las conexiones OAuth y las aplicaciones de terceros, minimizar los permisos y asegurar constantemente el acceso de Salesforce.


Fuentes: Salesforce Ben, Infosecurity Magazine.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Mastodon
Scroll al inicio