Cybersec-1m - 14/07/2026
Suas notícias de cibersegurança em 1 minuto
Hackers ShinyHunters abusam de OAuth do Salesforce para burlar MFA e roubar dados
O grupo ShinyHunters realizou campanhas de grande impacto abusando de relações OAuth do Salesforce para contornar a autenticação multifator (MFA), permitindo a persistência nos sistemas e a exfiltração em larga escala de dados de CRM em organizações de diversos setores. Os ataques, ocorridos entre meados de 2025 e 2026, focaram na exploração dessas permissões de confiança em vez de falhas na plataforma.