Salesforce confirma que ShinyHunters explotó sitios de Experience Cloud

robot
Generación de resúmenes en curso

Salesforce ha confirmado que el grupo de ciberdelincuencia ShinyHunters explotó sitios de Experience Cloud mal configurados, no una vulnerabilidad de la plataforma. Este incidente afectó a cientos de organizaciones debido a permisos demasiado amplios para los usuarios invitados. Los atacantes utilizaron una herramienta de inspección Aura manipulada para escanear y explotar estas configuraciones incorrectas, lo que llevó a Salesforce a instar a los clientes a auditar los permisos y desactivar el acceso público a la API para los usuarios invitados.

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado