ハックグループShinyHuntersは、Salesforceの顧客にその攻撃を広めています. 最近では、シャネル、パンドラ、Google、とりわけ、犠牲者として知られてきました。数十億を超えるレコードが漏れているキャンペーンの一部。
Salesforce設定による攻撃
グループは、Salesforce自体の欠陥をターゲットにしませんが、組織がSalesforce環境を構成、接続、認証する方法を悪用しています。例えば、悪用されたOAuth接続とエクスペリエンスクラウドを介して。 2025年半ばから2026年初頭までの3つのキャンペーンで、推定1.5億の記録が1,000件を超える組織に及ぼすと、被災者の皆様には、クラウドフレア、Zscaler、Paro Alto Networksが記載されています。
期限切れの終了について
プレイブックはパターンに従います:データを盗んだり、アクセスを証明したり、短期間で要求ランサムを証明したり、拒否したり、リークサイト上のデータを公開したり、販売したりします。 つまり、OAuth 接続とサードパーティのアプリを定期的に見直し、パーミッションを最小化し、一貫して Salesforce アクセスを保護します。
ソース: セールスフォース・ベン, インフォセキュリティマガジンお問い合わせ



















