Годовая атака на Salesforce: три пути кражи данных, которые обходят привычные проверки

Коллеги, хочу обратить внимание на тему в сфере кибербезопасности.
Microsoft описала годовую кампанию кражи данных из Salesforce, которую связывают с ShinyHunters.
Атакующие не ломали платформу напрямую — они использовали доверенные интеграции и ошибки в доступе.
Ключевые сценарии:
• vishing и согласие на вредоносное OAuth-приложение;
• кража OAuth-токенов у вендоров;
• доступ через неправильно настроенные guest-права.
Почему это важно: MFA не закрывает риски, если доступ идёт через OAuth, интеграции или гостевые учётные записи.
Я бы проверил connected apps, неиспользуемые токены и guest-доступ. А Вы это уже пересматривали?
#кибербезопасность #Salesforce #OAuth #IdentitySecurity

