ShinyHunters olarak bilinen veri hırsızlığı grubunun faaliyet gösterdiği tahmin edilen saldırganlar, bir yılı aşkın süredir kurumsal Salesforce ortamlarına yetkisiz erişim elde etmektedir. Salesforce platformu içinde herhangi bir teknik açığı istismar etmeden, kuruluşlar tarafından zaten verilen güveni, özellikle Salesforce ile üçüncü taraf uygulamalar arasında kurulan OAuth bağlantılarını kötüye kullanmıştır.
Saldırganlar, Salesforce ortamlarına giriş yollarını çoğunlukla entegre aplikasyonlar ve satıcı çözümleriyle kurulan OAuth güven ilişkileri üzerinden oluşturmuşlardır. Bu yöntem, platform güvenliğinde herhangi bir zafiyet bulunmaması, ancak meşru görünen entegrasyon kanallarının kötüye kullanılması nedeniyle tespit edilmesi zor olmuştur.
Olaylar, geleneksel açığa dayalı saldırılardan ziyade, kimlik ve erişim yönetimi (IAM) ile OAuth uygulamalarının güvenliğinin önemine işaret etmektedir. Kuruluşlar, üçüncü taraf entegrasyonlarının yetkilendirme izinlerini düzenli olarak denetlemeli ve OAuth bağlantılarına ilişkin erişim kontrol mekanizmalarını güçlendirmelidir.





