
Microsoft Maps: Tres rutas de ataque a Salesforce vinculadas a una actividad de ShinyHunters de un año
POR
The Hacker News
FUENTE
The Hacker News
DATE
READ
1 min de lectura
Los atacantes, cuyos métodos se corresponden con el grupo ShinyHunters, han estado accediendo a entornos corporativos de Salesforce durante el último año sin explotar ninguna vulnerabilidad en la plataforma. La forma en …
Los atacantes, cuyos métodos coinciden con el grupo ShinyHunters, han estado entrando en entornos corporativos de Salesforce durante el último año sin explotar ninguna vulnerabilidad en la plataforma. La forma en que han logrado hacerlo es aprovechando la confianza que la organización ya había otorgado, usualmente a través de las conexiones OAuth que vinculan a Salesforce con las aplicaciones y proveedores de terceros que la rodean.