Hack Alerta

ShinyHunters afirma ataques contínuos de roubo de dados no Salesforce Aura

ShinyHunters afirma ataques contínuos de roubo de dados no Salesforce Aura. Gangue explora falhas em plataformas Experience Cloud mal configuradas.

Gangue de extorsão explora falhas em plataformas Salesforce

A gangue de extorsão ShinyHunters afirmou estar explorando ativamente uma nova falha para roubar dados de instâncias do Salesforce Aura. A Salesforce está alertando clientes que hackers estão mirando em sites com plataformas Experience Cloud mal configuradas que dão a usuários convidados acesso a mais dados do que o pretendido.

Embora a Salesforce tenha emitido avisos sobre configurações incorretas, a ShinyHunters claims to be actively exploiting a new bug to steal data from instances. This suggests a vulnerability that may not be fully patched or a misconfiguration that allows unauthorized access to sensitive customer data.

Impacto nas empresas e clientes

O ataque visa plataformas de experiência do cliente, onde dados sensíveis de usuários finais podem ser acessados por visitantes não autorizados. A exploração de instâncias do Salesforce Aura pode resultar em vazamento de informações de clientes, dados de transações e outras informações confidenciais armazenadas na nuvem.

A ShinyHunters é conhecida por seus ataques de ransomware e roubo de dados, frequentemente vendendo as informações roubadas na dark web ou usando-as para extorsão. A confirmação de que estão atacando Salesforce Aura indica uma escalada na sofisticação dos alvos, focando em grandes plataformas de nuvem.

Medidas de mitigação e resposta

As empresas que utilizam Salesforce Experience Cloud devem revisar imediatamente suas configurações de acesso de convidados. É crucial garantir que os usuários convidados tenham apenas o acesso necessário para suas funções e que não haja permissões excessivas que permitam a extração de dados sensíveis.

A Salesforce recomenda que os clientes verifiquem suas configurações de segurança e apliquem as atualizações mais recentes. Além disso, é importante monitorar o tráfego de rede para detectar atividades anômalas que possam indicar uma exploração em andamento. A transparência com os clientes afetados é essencial para manter a confiança e cumprir as regulamentações de proteção de dados.

Contexto do mercado de segurança

Este incidente reforça a importância de uma configuração segura de ambientes de nuvem. Muitas organizações dependem de plataformas como Salesforce para gerenciar relacionamentos com clientes, e qualquer comprometimento pode ter impactos significativos na reputação e nas operações da empresa. A vigilância contínua e a auditoria de configurações são fundamentais para prevenir esses tipos de ataques.


Baseado em publicação original de BleepingComputer
Publicado pela Redação Hack Alerta com base em fontes externas citadas e monitoramento editorial do Hack Alerta. Para decisões técnicas, operacionais ou jurídicas, confirme sempre os detalhes na fonte original.