Salesforce 遭駭客組織 ShinyHunters 鎖定,利用 Experience Cloud 設定錯誤竊取企業資料
1 篇報導 · 首次偵測 2026-03-11 · 最後活動 2026-03-11
Salesforce Experience Cloud 讓企業建立客戶與合作夥伴入口網站;若訪客帳號權限配置不當,未登入者可能透過 API 存取原應受限的 CRM 客戶、聯絡人及商業資料,因此風險不只限於網站本身,也可能波及企業供應鏈與客戶隱私。
截至2026年7月20日,駭客組織 ShinyHunters 被指以自動化工具大規模掃描配置錯誤的 Experience Cloud 網站,已有數百家企業資料遭竊,受害者包含多家資安公司。Salesforce 已發布安全指引,要求客戶檢查訪客帳號、物件與欄位存取權限及 API 配置。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。