Abstrakter Code als Symbol fuer eine Sicherheitsluecke

セールスフォース攻撃波の広幅:ShinyHuntersは、ますます多くの企業を誘います

ハックグループShinyHuntersは、Salesforceの顧客にその攻撃を広めています. 最近では、シャネル、パンドラ、Google、とりわけ、犠牲者として知られてきました。数十億を超えるレコードが漏れているキャンペーンの一部。

Salesforce設定による攻撃

グループは、Salesforce自体の欠陥をターゲットにしませんが、組織がSalesforce環境を構成、接続、認証する方法を悪用しています。例えば、悪用されたOAuth接続とエクスペリエンスクラウドを介して。 2025年半ばから2026年初頭までの3つのキャンペーンで、推定1.5億の記録が1,000件を超える組織に及ぼすと、被災者の皆様には、クラウドフレア、Zscaler、Paro Alto Networksが記載されています。

期限切れの終了について

プレイブックはパターンに従います:データを盗んだり、アクセスを証明したり、短期間で要求ランサムを証明したり、拒否したり、リークサイト上のデータを公開したり、販売したりします。 つまり、OAuth 接続とサードパーティのアプリを定期的に見直し、パーミッションを最小化し、一貫して Salesforce アクセスを保護します。


ソース: セールスフォース・ベン, インフォセキュリティマガジンお問い合わせ

コメントする

メールアドレスが公開されることはありません。 ※ が付いている欄は必須項目です

Mastodon
上部へスクロール