Imaginez un instant que vous êtes à la tête d’une entreprise florissante, utilisant Salesforce pour gérer vos relations clients. Vous avez confiance en la sécurité de votre système, mais un jour, vous découvrez que des informations sensibles ont été compromises, sans qu’aucune faille logicielle ne soit à blâmer. C’est exactement ce qui est arrivé à plusieurs grandes entreprises entre 2025 et 2026. Plongez dans cette enquête fascinante menée par Microsoft pour comprendre les subtilités d’une cyberattaque insidieuse.
Des investigations menées par Microsoft ont révélé des attaques sophistiquées sur des environnements Salesforce entre 2025 et 2026, menées par le groupe ShinyHunters. Sans exploiter de failles logicielles, les attaquants ont profité des connexions OAuth et de la confiance accordée par les organisations pour accéder à des données sensibles. Ce rapport met en lumière les méthodes d’intrusion, les enseignements clés et les nouvelles stratégies de détection et de gouvernance mises en place par Microsoft et Salesforce.
Les 3 infos clés
- Microsoft a mené une enquête d’un an sur les attaques de ShinyHunters, ciblant les environnements Salesforce sans exploiter de failles logicielles.
- Les attaquants ont utilisé des techniques d’hameçonnage et exploité des configurations de comptes invités pour accéder à des données sensibles.
- Microsoft et Salesforce ont collaboré pour développer de nouveaux outils de détection et de gouvernance afin de mieux protéger les données des clients.
Les méthodes d’attaque de ShinyHunters
Chaque semaine, nous sélectionnons les solutions les plus utiles pour les professionnels du digital : IA, productivité, marketing, création de contenu et business. Voici les outils que nous recommandons actuellement.
☁️ pCloud – Le stockage cloud sécurisé avec une offre à vie.
Sauvegardez vos fichiers, photos et documents importants avec plusieurs centaines de Go ou plusieurs To disponibles.
→ Découvrir l'offre pCloud
🛒 Shopify – Créez votre boutique e-commerce sans coder.
Une solution complète pour lancer, gérer et développer votre activité en ligne.
→ Tester Shopify gratuitement
🤖 Jasper – L'assistant IA pour accélérer votre marketing.
Création de contenus, campagnes publicitaires et idées marketing : gagnez du temps grâce à l'intelligence artificielle.
→ Découvrir Jasper
🎬 CapCut Pro – Le montage vidéo dopé à l'IA.
Créez rapidement des vidéos professionnelles avec des outils avancés et automatisés.
→ Tester CapCut Pro
📊 HubSpot CRM – Le CRM idéal pour structurer votre croissance.
Gérez vos prospects, vos ventes et vos campagnes marketing depuis une seule plateforme.
→ Découvrir HubSpot CRM
🧠 MindManager – Organisez vos idées et vos projets efficacement.
Un outil puissant pour créer des mind maps, structurer vos stratégies et mieux collaborer.
→ Découvrir MindManager
🇬🇧 Gymglish – Améliorez votre anglais professionnel chaque jour.
Des cours personnalisés et courts pour progresser facilement, quel que soit votre niveau.
→ Profiter de l'essai gratuit
🌍 Preply – Apprenez une langue avec un professeur particulier.
Trouvez un enseignant adapté à vos objectifs et progressez à votre rythme.
→ Trouver votre professeur
Entre l’été 2025 et l’été 2026, des groupes d’attaquants, utilisant des méthodes comparables à celles de ShinyHunters, ont ciblé des environnements Salesforce. L’une des techniques principales consistait à exploiter la confiance des utilisateurs en usurpant l’identité du support informatique. Les attaquants guidaient les victimes jusqu’à l’écran de consentement OAuth de Salesforce, les incitant à valider une fausse application qui accédait ensuite aux données CRM sans nécessiter de mot de passe.
Une autre méthode impliquait l’attaque directe de prestataires dont les applications étaient déjà intégrées à Salesforce via OAuth. Les jetons volés étaient utilisés pour exporter les données de nombreux clients simultanément. Des entreprises renommées telles que Chanel, Pandora et Adidas ont été touchées par ces attaques.
Les nouvelles stratégies de défense
Pour contrer ces menaces, Microsoft et Salesforce ont joint leurs efforts pour développer de nouvelles solutions. Un connecteur appelé Defender for Cloud Apps a été introduit, permettant une surveillance en temps quasi réel des activités suspectes associées aux applications connectées à Salesforce. Ce système permet d’identifier non seulement l’activité suspecte, mais aussi l’application et ses droits spécifiques.
En parallèle, un tableau des applications aux droits élevés a été mis en place. Il signale les applications inactives depuis plus de 90 jours, mais qui conservent néanmoins leurs autorisations. Chaque application se voit attribuer une note de risque, facilitant ainsi la mise en œuvre de politiques d’alerte efficaces.
FAQ sur les méthodes de ShinyHunters et les solutions de Microsoft
Comment les attaquants ont-ils pu accéder aux données sans exploiter de failles logicielles ?
Les attaquants ont exploité la confiance des utilisateurs en usurpant l’identité du support informatique et en utilisant des connexions OAuth déjà approuvées pour accéder aux données sensibles.
Quelles entreprises ont été impactées par ces attaques ?
Des entreprises de renommée mondiale telles que Chanel, Pandora, Adidas, et des organisations comme Google ont été ciblées par ces campagnes d’attaques.
Quelles mesures peuvent prendre les entreprises sans licence Defender pour se protéger ?
Les entreprises peuvent vérifier les applications connectées dans leurs paramètres de configuration, révoquer celles inactives depuis longtemps, et contrôler les comptes invités des sites Experience Cloud pour limiter les risques d’accès non autorisé.
Les implications de la collaboration entre Microsoft et Salesforce
La collaboration entre Microsoft et Salesforce ne se limite pas à la sécurité des environnements Salesforce. En travaillant ensemble, ces deux géants de la technologie posent les bases d’une approche plus collaborative dans la lutte contre les cybermenaces. Cette coopération pourrait ouvrir la voie à des partenariats similaires dans d’autres secteurs, renforçant ainsi la sécurité globale des systèmes d’information.
L’importance croissante de la vigilance en cybersécurité dans un monde connecté
Dans un monde où les entreprises dépendent de plus en plus des technologies cloud et des intégrations tierces, la vigilance en matière de cybersécurité est primordiale. Des entreprises comme Microsoft et Salesforce jouent un rôle essentiel en développant des outils et des stratégies pour protéger les données sensibles. Toutefois, la responsabilité de la sécurité incombe également aux entreprises, qui doivent être proactives dans la gestion de leurs accès et de leurs autorisations.
À mesure que les cybermenaces évoluent, les entreprises doivent non seulement s’appuyer sur des solutions technologiques, mais aussi renforcer la formation de leurs employés pour reconnaître et signaler les activités suspectes. La combinaison d’outils avancés et d’une culture de sécurité solide est la clé pour faire face aux défis de la cybersécurité moderne.