<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網易首頁 > 網易號 > 正文 申請入駐

      Salesforce追蹤針對用戶的ShinyHunters攻擊活動

      0
      分享至

      Salesforce警告用戶,針對Experience Cloud客戶的威脅行為者活動有所增加,這些客戶意外啟用了過于寬松的訪客用戶配置。


      Salesforce強調,這些攻擊并非其產品存在已知漏洞造成的,而是在設置過程中配置錯誤導致的。

      對這些錯誤配置的利用似乎是ShinyHunters組織所為,該組織與一個松散關聯的黑客網絡一起,在2025年夏季通過社會工程攻擊活動造成了混亂。其之前的活動通過語音釣魚電話針對Salesforce客戶的數據加載器應用程序,該應用用于批量移動數據記錄。

      在周末發布的聲明中,Salesforce表示:"我們的網絡安全運營中心一直在監控已知威脅行為者組織的攻擊活動。證據表明,威脅行為者正在利用開源工具Aura Inspector的修改版本進行大規模掃描面向公眾的Experience Cloud站點,該工具最初由Mandiant開發。"

      "雖然原始的Aura Inspector僅限于通過探測這些站點暴露的API端點來識別易受攻擊的對象,特別是/s/sfsites/aura端點,但攻擊者已開發出該工具的自定義版本,能夠超越識別功能實際提取數據,利用過于寬松的訪客用戶設置。"

      Salesforce團隊解釋說,在可公開訪問的Experience Cloud站點中,訪問者將共享訪客用戶配置文件,通常允許他們查看作為未認證用戶可能合理公開的數據。

      如果這些配置文件配置了增強權限,使訪問者或網絡犯罪分子能夠在未登錄的情況下直接查詢Salesforce客戶關系管理對象,就會出現問題。這種設置不明智,與Salesforce建議的配置指導相反。

      Mandiant確認它知道這個問題,并表示正在積極與Salesforce合作。

      Salesforce沒有直接指向ShinyHunters本身,而是該組織通過The Register聲稱,在幾個月的時間里,它已經攻擊了近400個網站和100家科技公司,包括AMD、LastPass、Okta、Snowflake和Sony等。

      KnowBe4首席信息安全官顧問Javvad Malik評論道:"這是簡單配置錯誤在組織中造成嚴重破壞的又一案例。我們看到云環境中的許多小配置錯誤導致數據暴露。這就是為什么在整個組織中建立強大的安全文化很重要,讓每個人都在保護數據安全方面發揮作用,特別是在云服務方面,許多人經常假設云服務是安全的。所有設置都需要定期審查,確保遵循最小權限原則,并建立強大的監控和警報機制。"

      下一步措施

      在其指導中,Salesforce表示Experience Cloud訪客用戶應被限制為面向公眾的站點正常運行所需的絕對最少對象和字段。

      它建議立即審核訪客用戶權限并嚴格執行"最小權限"訪問模型。安全團隊應質疑列出的每個對象權限并刪除任何顯然不需要的內容,一個好的開始方式是切斷所有權限,然后從那里重新構建權限。

      然后,應在整個組織中將所有對象的默認外部訪問設置為私有,這應該得到驗證和確認。

      接下來,需要阻止訪客用戶訪問公共應用程序編程接口,以關閉對未認證查詢的Aura端點。安全團隊還應鎖定門戶和站點用戶可見性設置,以阻止訪客枚舉內部人員。最后,如果您的站點不需要未認證訪問者創建自己的賬戶,請禁用自注冊功能。

      Salesforce還建議安全團隊審查與Aura相關的事件監控日志,尋找奇怪的訪問模式、針對私有對象的查詢、來自異常IP范圍的流量等。如果您懷疑遭到入侵,Salesforce支持團隊隨時為您提供建議,更詳細的指導可通過鏈接的咨詢通知獲得。

      Q&A

      Q1:ShinyHunters是什么組織?它做了什么?

      A:ShinyHunters是一個威脅行為者組織,與松散關聯的黑客網絡一起,在2025年夏季通過社會工程攻擊活動造成混亂。該組織聲稱在幾個月時間里攻擊了近400個網站和100家科技公司,包括AMD、LastPass、Okta、Snowflake和Sony等知名企業。

      Q2:Salesforce Experience Cloud的安全問題是產品漏洞造成的嗎?

      A:不是。Salesforce強調這些攻擊并非其產品存在已知漏洞造成的,而是客戶在設置過程中配置錯誤導致的。問題出現在訪客用戶配置文件被設置了過于寬松的權限,使攻擊者能夠在未登錄情況下直接查詢Salesforce客戶關系管理對象。

      Q3:如何防范這類配置錯誤導致的安全風險?

      A:Salesforce建議立即審核訪客用戶權限并嚴格執行"最小權限"訪問模型,將訪客用戶限制為網站正常運行所需的絕對最少對象和字段。同時應將所有對象的默認外部訪問設置為私有,阻止訪客用戶訪問公共API,并定期審查事件監控日志尋找異常訪問模式。

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      蘇寧張近東資產清零,2387億債務震驚全網!

      蘇寧張近東資產清零,2387億債務震驚全網!

      新零售參考Pro
      2026-03-12 18:48:50
      廣西欽州發生一起刑事案件致4死1傷,犯罪嫌疑人已被控制

      廣西欽州發生一起刑事案件致4死1傷,犯罪嫌疑人已被控制

      界面新聞
      2026-03-12 21:52:09
      魯山舅舅偽造亡母結婚證侵吞遺產案最新進展:五大噩耗接踵而至

      魯山舅舅偽造亡母結婚證侵吞遺產案最新進展:五大噩耗接踵而至

      老貓觀點
      2026-03-12 08:11:36
      廣西突發重刑案4死1傷:51歲兇手被扒,全過程披露,真實原因曝光

      廣西突發重刑案4死1傷:51歲兇手被扒,全過程披露,真實原因曝光

      博士觀察
      2026-03-13 00:09:00
      伊朗新領袖遭襲受傷,特朗普斬首行動失敗?伊朗抓捕121名內鬼!

      伊朗新領袖遭襲受傷,特朗普斬首行動失敗?伊朗抓捕121名內鬼!

      軍機Talk
      2026-03-11 14:50:31
      把 OpenClaw 裝在本地電腦 24 小時工作,6000 字零基礎上手教程

      把 OpenClaw 裝在本地電腦 24 小時工作,6000 字零基礎上手教程

      唐韌
      2026-03-11 13:38:47
      罰單快來了?名記曝快船可能被沒收3個首輪簽 罰款或超3000萬美元

      罰單快來了?名記曝快船可能被沒收3個首輪簽 罰款或超3000萬美元

      羅說NBA
      2026-03-12 22:33:01
      美國攻打伊朗是侵略嗎?先說答案:不是

      美國攻打伊朗是侵略嗎?先說答案:不是

      黔有虎
      2026-03-12 19:14:48
      德國選手拒與中國選手合影!原因曝光 烏克蘭國旗被沒收憤怒抗議

      德國選手拒與中國選手合影!原因曝光 烏克蘭國旗被沒收憤怒抗議

      念洲
      2026-03-12 16:30:00
      單打16強出爐!國乒4人出局;日乒5人晉級;韓國男女單打各剩獨苗

      單打16強出爐!國乒4人出局;日乒5人晉級;韓國男女單打各剩獨苗

      莼侃體育
      2026-03-12 15:00:50
      停止一切撥款!中科院正式向全世界宣布終止,西方學界已哀嚎一片

      停止一切撥款!中科院正式向全世界宣布終止,西方學界已哀嚎一片

      離離言幾許
      2026-03-12 18:23:19
      “全球第一律所”大暴雷!還有“主任”卷9億跑路

      “全球第一律所”大暴雷!還有“主任”卷9億跑路

      大貓財經Pro
      2026-03-12 17:50:38
      伊朗新任最高領袖感謝伊朗人民

      伊朗新任最高領袖感謝伊朗人民

      界面新聞
      2026-03-12 22:00:00
      日本把導彈對準了中國:1000公里射程,你要鬧哪樣?!

      日本把導彈對準了中國:1000公里射程,你要鬧哪樣?!

      半耳聆
      2026-03-12 17:09:29
      鄭薇淘汰的人,被宮魯鳴重用當隊長,半場0分,球迷:又菜又裝!

      鄭薇淘汰的人,被宮魯鳴重用當隊長,半場0分,球迷:又菜又裝!

      我就是一個說球的
      2026-03-12 22:18:36
      1只也不行!2016年江蘇男子為給丈母娘補身體,和老丈人抓106只

      1只也不行!2016年江蘇男子為給丈母娘補身體,和老丈人抓106只

      萬象硬核本尊
      2026-03-12 23:38:06
      一場戰爭逼出一個技術強國烏克蘭

      一場戰爭逼出一個技術強國烏克蘭

      難得君
      2026-03-12 09:28:43
      女籃世預賽又曝出一大冷門!韓國掀翻世界第8:中國日本都看懵了

      女籃世預賽又曝出一大冷門!韓國掀翻世界第8:中國日本都看懵了

      籃球快餐車
      2026-03-13 05:46:57
      美軍打伊朗的全過程,讓中方一眼就看出,美方最大的軟肋是什么

      美軍打伊朗的全過程,讓中方一眼就看出,美方最大的軟肋是什么

      空天力量
      2026-03-12 20:12:40
      兩會受權發布|中華人民共和國主席令  (第七十三號)

      兩會受權發布|中華人民共和國主席令  (第七十三號)

      新華社
      2026-03-12 20:47:04
      2026-03-13 07:31:00
      至頂AI實驗室 incentive-icons
      至頂AI實驗室
      一個專注于探索生成式AI前沿技術及其應用的實驗室。
      2282文章數 164關注度
      往期回顧 全部

      科技要聞

      當養蝦人開始卸載,大廠的戰爭才真正開始

      頭條要聞

      美軍加油機在伊拉克墜毀

      頭條要聞

      美軍加油機在伊拉克墜毀

      體育要聞

      建議將“出球型門將”納入反詐app

      娛樂要聞

      貝克漢姆全家給27歲大布送生日祝福

      財經要聞

      盧鋒:從特朗普團隊群演看時代變局

      汽車要聞

      大眾2025財報:轉型雖有陣痛 "大象"已然起跑

      態度原創

      數碼
      藝術
      本地
      公開課
      軍事航空

      數碼要聞

      時隔四年!小米筆記本Pro 14終于來了:小米首款高端輕薄本 暢玩3A大作

      藝術要聞

      吳冠中:歷代畫竹大都缺乏厚度與深度!

      本地新聞

      坐標北京,過敏季反向遷徒

      公開課

      李玫瑾:為什么性格比能力更重要?

      軍事要聞

      特朗普自行宣布對伊朗戰爭勝利

      無障礙瀏覽 進入關懷版