2026년 초, 해킹 조직 ShinyHunters가 Salesforce 소프트웨어 설정 허점을 악용해 기업 400개를 동시에 침투했습니다.

이름은 포켓몬에서 따왔지만, 하는 짓은 역대 최악 수준. 기업용 CRM 플랫폼인 Salesforce의 설정 오류를 자동화 도구로 전수 스캔해 취약한 기업 400개를 한 번에 찾아냈습니다.

  • Zara 900만 건
  • Amtrak 940만 건
  • 카니발 크루즈 870만 건
  • McGraw-Hill 출판사 4500만 건

이름, 주소, 여행 기록, 구매 이력까지 다크웹에 유출됐습니다. Salesforce 기반 서비스를 이용 중이라면 지금 바로 비밀번호를 변경하세요.

영상 보기