Gangue de extorsão explora falhas em plataformas Salesforce
A gangue de extorsão ShinyHunters afirmou estar explorando ativamente uma nova falha para roubar dados de instâncias do Salesforce Aura. A Salesforce está alertando clientes que hackers estão mirando em sites com plataformas Experience Cloud mal configuradas que dão a usuários convidados acesso a mais dados do que o pretendido.
Embora a Salesforce tenha emitido avisos sobre configurações incorretas, a ShinyHunters claims to be actively exploiting a new bug to steal data from instances. This suggests a vulnerability that may not be fully patched or a misconfiguration that allows unauthorized access to sensitive customer data.
Impacto nas empresas e clientes
O ataque visa plataformas de experiência do cliente, onde dados sensíveis de usuários finais podem ser acessados por visitantes não autorizados. A exploração de instâncias do Salesforce Aura pode resultar em vazamento de informações de clientes, dados de transações e outras informações confidenciais armazenadas na nuvem.
A ShinyHunters é conhecida por seus ataques de ransomware e roubo de dados, frequentemente vendendo as informações roubadas na dark web ou usando-as para extorsão. A confirmação de que estão atacando Salesforce Aura indica uma escalada na sofisticação dos alvos, focando em grandes plataformas de nuvem.
Medidas de mitigação e resposta
As empresas que utilizam Salesforce Experience Cloud devem revisar imediatamente suas configurações de acesso de convidados. É crucial garantir que os usuários convidados tenham apenas o acesso necessário para suas funções e que não haja permissões excessivas que permitam a extração de dados sensíveis.
A Salesforce recomenda que os clientes verifiquem suas configurações de segurança e apliquem as atualizações mais recentes. Além disso, é importante monitorar o tráfego de rede para detectar atividades anômalas que possam indicar uma exploração em andamento. A transparência com os clientes afetados é essencial para manter a confiança e cumprir as regulamentações de proteção de dados.
Contexto do mercado de segurança
Este incidente reforça a importância de uma configuração segura de ambientes de nuvem. Muitas organizações dependem de plataformas como Salesforce para gerenciar relacionamentos com clientes, e qualquer comprometimento pode ter impactos significativos na reputação e nas operações da empresa. A vigilância contínua e a auditoria de configurações são fundamentais para prevenir esses tipos de ataques.