Le groupe de hacking ShinyHunters élargit ses attaques contre les clients Salesforce. Ces dernières semaines, Chanel, Pandora et Google, entre autres, sont devenus des victimes – dans le cadre d’une campagne dans laquelle plus d’un milliard de disques auraient fui.
Attaque via la configuration Salesforce
Le groupe ne cible pas un défaut dans Salesforce lui-même, mais exploite la façon dont les organisations configurent, connectent et authentifient leurs environnements Salesforce – par exemple via les connexions abusives OAuth et Experience Cloud. Au cours de trois campagnes allant du milieu de 2025 au début de 2026, environ 1,5 milliard de dossiers ont été exfiltrés de plus de 1 000 organisations; les victimes confirmées sont Cloudflare, Zscaler et Palo Alto Networks.
Extorsion dans un délai court
Le playbook suit un modèle: voler des données, prouver l’accès, demander une rançon avec un délai court – et, si refusé, publier ou vendre les données sur un site de fuite. Pour les organisations qui signifient : examiner régulièrement les connexions OAuth et les applications tierces, minimiser les permissions et sécuriser constamment l’accès Salesforce.
Sources : Salesforce Ben, Magazine Infosecurity.



















