Grupo ShinyHunters confirma roubo de 600 mil registros do Salesforce da 7-Eleven, incluindo dados pessoais e corporativos, levantando questões sobre conformidade e segurança.
18/05/2026 10:01
Vazamento de dados
#salesforce
McGraw-Hill confirma incidente de segurança com vazamento de dados explorado via configuração incorreta no Salesforce, gerando ameaça de extorsão e alertando sobre riscos na nuvem.
14/04/2026 16:11
Vazamento de dados
#salesforce
Grupo ShinyHunters alega vazamento de 3 milhões de registros da Cisco, incluindo dados governamentais. Ataque explora OAuth e Salesforce. Mitigações incluem auditoria de tokens e monitoramento de API.
01/04/2026 08:02
Vazamento de dados
#salesforce
Grupo ShinyHunters explora configurações inadequadas no Salesforce Experience Cloud para roubar dados de centenas de empresas. Alerta crítico da Salesforce recomenda auditoria imediata de perfis de usuário convidado e desabilitação de APIs públicas para mitigar riscos de vazamento e extorsão.
13/03/2026 05:12
Vazamento de dados
#salesforce
Configurações de usuário convidado mal gerenciadas na Salesforce expõem dados sensíveis de clientes. Análise destaca riscos de acesso de terceiros e necessidade de auditoria de permissões em nuvem.
10/03/2026 20:08
Cloud
#salesforce
Salesforce alerta sobre aumento de atividade maliciosa explorando configurações do Experience Cloud via ferramenta AuraInspector modificada, exigindo revisão de permissões de guest users.
10/03/2026 06:01
Cloud
#salesforce
ShinyHunters afirma ataques contínuos de roubo de dados no Salesforce Aura. Gangue explora falhas em plataformas Experience Cloud mal configuradas.
09/03/2026 16:01
Vazamento de dados
#salesforce
Operadores associados ao ShinyHunters ampliaram campanhas de extorsão contra ambientes SaaS, usando vishing e captura de logins para comprometer SSO e registrar MFA sob controle dos atacantes. Atingidos anteriormente em ataques a instâncias Salesforce, os grupos tornaram as ameaças mais agressivas, segundo SecurityWeek e DarkReading.
02/02/2026 14:03
Riscos e Ameaças
#salesforce
Mandiant lançou o AuraInspector, ferramenta open‑source CLI para identificar misconfigurações no endpoint Aura do Salesforce. Entre os recursos está um método GraphQL que contorna o limite de 2.000 registros; a ferramenta opera em modo somente leitura e gera relatórios acionáveis para correção.
14/01/2026 10:01
Cloud
#salesforce
A NordVPN negou ter servidores internos de produção comprometidos, afirmando que atacantes obtiveram apenas dados de teste ("dummy data") de uma conta de avaliação de plataforma terceirizada. Detalhes forenses e confirmação independente não foram divulgados.
05/01/2026 12:02
Riscos e Ameaças
#salesforce