Abstrakter Code als Symbol fuer eine Sicherheitsluecke

Salesforce Attack Wave s’étend: ShinyHunters extorque de plus en plus de sociétés

Le groupe de hacking ShinyHunters élargit ses attaques contre les clients Salesforce. Ces dernières semaines, Chanel, Pandora et Google, entre autres, sont devenus des victimes – dans le cadre d’une campagne dans laquelle plus d’un milliard de disques auraient fui.

Attaque via la configuration Salesforce

Le groupe ne cible pas un défaut dans Salesforce lui-même, mais exploite la façon dont les organisations configurent, connectent et authentifient leurs environnements Salesforce – par exemple via les connexions abusives OAuth et Experience Cloud. Au cours de trois campagnes allant du milieu de 2025 au début de 2026, environ 1,5 milliard de dossiers ont été exfiltrés de plus de 1 000 organisations; les victimes confirmées sont Cloudflare, Zscaler et Palo Alto Networks.

Extorsion dans un délai court

Le playbook suit un modèle: voler des données, prouver l’accès, demander une rançon avec un délai court – et, si refusé, publier ou vendre les données sur un site de fuite. Pour les organisations qui signifient : examiner régulièrement les connexions OAuth et les applications tierces, minimiser les permissions et sécuriser constamment l’accès Salesforce.


Sources : Salesforce Ben, Magazine Infosecurity.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Mastodon
Retour en haut