Entenda como o grupo ShinyHunters está explorando falhas em plataformas Salesforce e descubra como proteger seus dados contra esses ataques.
O grupo ShinyHunters está explorando falhas em plataformas Salesforce para roubar dados. Saiba como identificar os sinais e proteger suas informações.
Recentemente, a Salesforce alertou seus clientes sobre hackers que estão mirando sites com plataformas Experience Cloud mal configuradas. O grupo ShinyHunters alega estar explorando um novo bug para roubar dados dessas instâncias. A falha ocorre quando configurações erradas permitem que usuários convidados acessem mais dados do que deveriam.
Os hackers estão usando uma versão modificada do AuraInspector, uma ferramenta de auditoria de código aberto, para identificar e explorar configurações incorretas de controle de acesso dentro do framework Salesforce Aura. Isso permite que eles acessem dados não destinados a usuários convidados.
Fique atento aos seguintes sinais de que sua plataforma pode estar vulnerável:
Para proteger sua plataforma Salesforce contra esses ataques, siga estas dicas:
ShinyHunters é um grupo de extorsão cibernética conhecido por explorar falhas em plataformas para roubar dados.
Verifique se há acessos não autorizados e revise as permissões de usuários convidados.
Sim, o Salesforce é seguro, mas é crucial que as configurações de usuários sejam feitas corretamente para evitar vulnerabilidades.
Entre em contato com nossos especialistas para garantir a segurança da sua plataforma Salesforce contra ataques como os do ShinyHunters.
Conheca: Pentest, Threat Intelligence com IA, Conscientizacao, SGSI, Plano Diretor de Seguranca e Auditoria Interna. lcsec.io