Zwakke configuratie in Salesforce lokt cyberaanvallen uit
Cybercriminelen proberen steeds vaker data te stelen via zwakke plekken in de configuratie van Salesforce systemen. Daardoor neemt het risico op het verlies van klantgegevens toe, waarschuwt it beveiligingsbedrijf Computest Security.
De kwetsbaarheden zijn te misbruiken via, gestolen, inloggegevens. Vervolgens is via een standaardcomponent van Salesforce, de DataloaderPartnerUI, eenvoudig andere data te bereiken. De component geeft gebruikers toegang tot api s waarvoor geen multi factorauthenticatie vereist is. Hiermee is het ook mogelijk om relatief eenvoudig op grote schaal data uit de systemen te ontvreemden, duidt Computest. De beveiliger vindt het opvallend dat dit een standaard instelling is in de Salesforce applicaties.
Naast het ontbreken van multi factorauthenticatie, blijkt ook dat in meerdere Salesforce omgevingen de instelling voor het vertrouwde ip bereik te tolerant is en alle ip adressen omvat, 0.0.0.0 – 255.255.255.255. Deze configuratie stelt iedereen die over gecompromitteerde inlogdata beschikt ook in staat om toegang te krijgen tot data en deze te extraheren, aldus de ict beveiliger.
Verder lezen bij de bron- Hoe kun je een onterechte boete van een scanauto aanvechten? - 18 september 2026
- EU Data Act dwingt cloudsector tot transparantie en open deuren - 18 september 2026
- ‘DPIA-vrijstellingen voor kleine ondernemers gaan veel te ver’ - 17 september 2026
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Hoe kun je een onterechte boete van een scanauto aanvechten? | Verder lezen | |
EU Data Act dwingt cloudsector tot transparantie en open deuren | Verder lezen | |
‘DPIA-vrijstellingen voor kleine ondernemers gaan veel te ver’ | Verder lezen | |
NCSC informeert organisaties over gelekte Fortinet-wachtwoorden | Verder lezen | |
AP adviseert Twitch-gebruikers: zet instellingen uit voor delen van data met Amazon AI | Verder lezen | |
Nederland loopt achter op Europa bij AI-cyberdreigingen | Verder lezen | |
Polarsteps heeft al je foto’s gelekt: dit is wat je kunt doen | Verder lezen | |
Het NCSC levert voorlopig CSIRT-dienstverlening | Verder lezen | |
Minister: Politieteam dat informatie over burgers verzamelt past werkwijze aan | Verder lezen | |
AI-agents beveiligen: de nieuwste miljardenmarkt in cybersecurity | Verder lezen |