ANAVEM
Référence
Languageen
IT security team monitoring Salesforce security alerts on multiple screens

Salesforce avertit des attaques d'exposition de données sur Experience Cloud

Salesforce alerte les clients sur des pirates exploitant des plateformes Experience Cloud mal configurées tandis que ShinyHunters revendique un vol de données actif.

Emanuel DE ALMEIDA
9 mars 2026, 18:12 2 min de lecture 0

Dernière mise à jour 10 mars 2026, 03:05

SÉVÉRITÉÉlevé
EXPLOITExploit Actif
CORRECTIFNon Disponible
ÉDITEURSalesforce
AFFECTÉSSalesforce Experience Cloud
CATÉGORIECyberattaques

Points Clés

Avertissement de sécurité d'Experience Cloud émis par Salesforce

Salesforce a émis une alerte de sécurité le 9 mars 2026, avertissant les clients des attaques en cours ciblant les plateformes Experience Cloud mal configurées. La société a confirmé que des pirates exploitent des faiblesses de configuration qui accordent aux utilisateurs invités des permissions d'accès aux données excessives.

Le groupe d'extorsion ShinyHunters a revendiqué la responsabilité de l'exploitation active de ce qu'ils décrivent comme une nouvelle vulnérabilité pour voler des données des instances Salesforce. Les chercheurs en sécurité enquêtent sur ces revendications tandis que Salesforce travaille à contenir l'exposition.

Clients d'Experience Cloud à risque

Les organisations utilisant Salesforce Experience Cloud avec un accès utilisateur invité sont potentiellement affectées. La mauvaise configuration permet aux utilisateurs non autorisés d'accéder aux dossiers clients, aux informations de contact et à d'autres données sensibles stockées dans les instances Salesforce.

Les entreprises qui n'ont pas correctement configuré les permissions des utilisateurs invités courent le plus grand risque. Salesforce n'a pas divulgué le nombre exact de clients ou d'instances affectés.

Examen immédiat de la configuration requis

Salesforce exhorte les clients à examiner immédiatement les permissions des utilisateurs invités d'Experience Cloud et les contrôles d'accès. La société recommande d'auditer tous les profils d'utilisateurs invités pour s'assurer qu'ils n'ont accès qu'aux données prévues.

Les organisations doivent vérifier que les utilisateurs invités ne peuvent pas accéder aux dossiers clients sensibles ou aux données internes via des règles de partage mal configurées. Salesforce travaille avec les clients affectés pour mettre en œuvre des configurations de sécurité appropriées et prévenir tout accès non autorisé supplémentaire.

Questions Fréquentes

Quelle est la vulnérabilité de Salesforce Experience Cloud ?+
Les plateformes mal configurées permettent aux utilisateurs invités d'accéder à plus de données client que prévu, exposant potentiellement des informations sensibles.
Qui est derrière les attaques contre Salesforce ?+
Le gang d'extorsion ShinyHunters affirme exploiter activement la faiblesse de configuration pour voler des données à partir des instances.
Comment les organisations peuvent-elles protéger leurs données Salesforce ?+
Examinez immédiatement les autorisations des utilisateurs invités, auditez les contrôles d'accès et assurez-vous que les règles de partage n'exposent pas les enregistrements sensibles des clients.
Emanuel DE ALMEIDA
À propos de l'auteur

Emanuel DE ALMEIDA

Senior IT Journalist & Cloud Architect

Microsoft MCSA-certified Cloud Architect | Fortinet-focused. I modernize cloud, hybrid & on-prem infrastructure for reliability, security, performance and cost control - sharing field-tested ops & troubleshooting.

Discussion

Partagez vos réflexions et analyses

Vous devez être connecté pour commenter.

Chargement des commentaires...