馬克雷達MARK RADAR
EN
事件檔案 FINTECH 網路攻擊 Salesforce

Salesforce 遭駭客組織 ShinyHunters 鎖定,利用 Experience Cloud 設定錯誤竊取企業資料

1 篇報導 · 首次偵測 2026-03-11 · 最後活動 2026-03-11

Salesforce Experience Cloud 讓企業建立客戶與合作夥伴入口網站;若訪客帳號權限配置不當,未登入者可能透過 API 存取原應受限的 CRM 客戶、聯絡人及商業資料,因此風險不只限於網站本身,也可能波及企業供應鏈與客戶隱私。

截至2026年7月20日,駭客組織 ShinyHunters 被指以自動化工具大規模掃描配置錯誤的 Experience Cloud 網站,已有數百家企業資料遭竊,受害者包含多家資安公司。Salesforce 已發布安全指引,要求客戶檢查訪客帳號、物件與欄位存取權限及 API 配置。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡

這個訊號沒有歷史回聲

馬克雷達|MARK RADAR
全站時間均為台北時間(GMT+8)