El grupo de hackeo ShinyHunters está ampliando sus ataques a clientes de Salesforce. En las últimas semanas, Chanel, Pandora y Google, entre otros, se han convertido en víctimas – parte de una campaña en la que se dice que han filtrado más de mil millones de discos.
Ataque a través de la configuración Salesforce
El grupo no se enfrenta a un defecto en Salesforce, sino que explota cómo las organizaciones configuran, conectan y autentican sus entornos Salesforce, por ejemplo a través de conexiones OAuth abusadas y la Experience Cloud. En tres campañas de mediados de 2025 a principios de 2026, se calcula que 1.500 millones de expedientes se expusieron de más de 1.000 organizaciones; las víctimas confirmadas incluyen Cloudflare, Zscaler y Palo Alto Networks.
Extorsión en un plazo breve
El libro sigue un patrón: robar datos, probar acceso, exigir rescate con un plazo corto – y, si se niega, publicar o vender los datos en un sitio de filtración. Para las organizaciones que significa: revisar regularmente las conexiones OAuth y las aplicaciones de terceros, minimizar los permisos y asegurar constantemente el acceso de Salesforce.
Fuentes: Salesforce Ben, Infosecurity Magazine.



















