ShinyHunters украли данные 7-Eleven через Salesforce
💀 ShinyHunters взломали 7-Eleven через Salesforce
Группировка ShinyHunters украла 600+ тысяч записей из Salesforce-системы 7-Eleven с данными франчайзи и корпоративной информацией. Атака произошла 8 апреля 2026, но компания обнаружила утечку только через месяц — классический сценарий для розничных сетей с распределённой инфраструктурой. Хакеры требовали выкуп до 21 апреля, не получили — и теперь угрожают публикацией, по данным securityaffairs.
7-Eleven подтвердила взлом "систем для хранения документов франчайзи" — эвфемизм для Salesforce CRM. В российском ритейле аналогичный сценарий: франчайзинговые данные в облачной CRM, доступ у десятков менеджеров, токены не обновляются годами. Плюс интеграции с 1С, программами лояльности, финансовой отчётностью.
ShinyHunters специализируются именно на SaaS-платформах через подбор учётных данных и кражу токенов. Если у вас Salesforce с данными партнёров — проверьте логи за последние 60 дней на подозрительные API-вызовы из нетипичных IP. Особенно массовые выгрузки через REST API в нерабочее время.
#ShinyHunters #7Eleven #Salesforce #DataBreach