VMTech
Обсудить проект

Годовая атака на Salesforce: три пути кражи данных, которые обходят привычные проверки

Годовая атака на Salesforce: три пути кражи данных, которые обходят привычные проверки

Коллеги, хочу обратить внимание на тему в сфере кибербезопасности.

Microsoft описала годовую кампанию кражи данных из Salesforce, которую связывают с ShinyHunters.
Атакующие не ломали платформу напрямую — они использовали доверенные интеграции и ошибки в доступе.

Ключевые сценарии:
• vishing и согласие на вредоносное OAuth-приложение;
• кража OAuth-токенов у вендоров;
• доступ через неправильно настроенные guest-права.

Почему это важно: MFA не закрывает риски, если доступ идёт через OAuth, интеграции или гостевые учётные записи.

Я бы проверил connected apps, неиспользуемые токены и guest-доступ. А Вы это уже пересматривали?

#кибербезопасность #Salesforce #OAuth #IdentitySecurity

Открытая аналитика
На сайте 1 просмотров
мин чтения 1 14.07.2026
В Instagram 3 просмотров
В Instagram 1 охват
Instagram

Годовая атака на Salesforce: три пути кражи данных, которые обходят привычные проверки

Открыть публикацию в Instagram ↗