La acción de Salesforce bajo presión tras una filtración masiva de datos
Published on 03/10/2026 at 05:32 | Redaktion boerse-global.de
Un grave incidente de ciberseguridad ha puesto en alerta a los inversores del gigante del software Salesforce. El grupo de ciberdelincuentes conocido como "ShinyHunters" afirmó este lunes haber comprometido información sensible de casi un centenar de organizaciones de renombre. La infraestructura en la nube de Salesforce y los sistemas de numerosos clientes corporativos se encuentran en el epicentro de esta operación.
Este nuevo factor de riesgo llega en un momento ya complicado para la compañía en los mercados. Con un precio de cierre de ayer de 170,62 euros, la acción no solo cotiza muy por debajo de su media móvil de 200 días, sino que acumula una caída sensible de más del 21% desde el inicio del año.
La técnica del ataque y su alcance
Según los informes, la vulnerabilidad se originó en los sitios web creados con la plataforma "Salesforce Experience Cloud Sites". Los atacantes emplearon una versión modificada de la herramienta de código abierto "AuraInspector", desarrollada originalmente por expertos de seguridad de la firma Mandiant. Con esta herramienta desviada de su propósito legítimo, los hackers rastrearon de forma dirigida sitios web con perfiles de "usuario invitado" configurados de manera incorrecta.
Estos errores de configuración permitieron al grupo extraer datos sin autorización de los entornos afectados. Los análisis técnicos sugieren que estas actividades se habrían estado produciendo de forma inadvertida durante varios meses. En total, se estima que los hackers habrían apuntado a aproximadamente 400 sitios web diferentes.
La magnitud del problema trasciende a una sola empresa. En su comunicado, ShinyHunters enumeró, junto a Salesforce, a una serie de otras prominentes compañías tecnológicas e industriales como víctimas del robo de datos. La lista incluye pesos pesados como Snowflake, Okta, LastPass, Sony y AMD.
Acciones de Salesforce: ¿Comprar, mantener o vender? Descarga gratuita de tu análisis de Salesforce - Obtén la respuesta que andabas buscando.
Responsabilidad compartida y riesgos futuros
Este episodio revela una debilidad recurrente en la seguridad informática de muchas grandes corporaciones: el uso de herramientas automatizadas para explotar errores de configuración. Aunque Salesforce proporciona la infraestructura base para sus sitios en la nube, la seguridad efectiva de los datos depende en gran medida de las configuraciones específicas y los permisos de acceso que establecen las propias empresas clientes.
El riesgo se amplifica en el contexto actual, donde Salesforce está intensificando su apuesta por la integración de Inteligencia Artificial a través de su plataforma Einstein. La concentración de volúmenes masivos y centralizados de datos puede convertirse en un peligro mayor si permanecen expuestos por simples fallos de configuración.
Por el momento, el alcance exacto y la autenticidad de los datos supuestamente comprometidos aún deben ser verificados mediante auditorías independientes. Sin embargo, el incidente subraya de manera inequívoca los crecientes riesgos operativos en la gestión de permisos dentro de entornos cloud complejos, cuya configuración correcta recae, en última instancia, en los usuarios finales.
Salesforce: ¿Comprar o vender? El nuevo Análisis de Salesforce del 10 de marzo tiene la respuesta:
Los últimos resultados de Salesforce son contundentes: Acción inmediata requerida para los inversores de Salesforce. ¿Merece la pena invertir o es momento de vender? En el Análisis gratuito actual del 10 de marzo descubrirá exactamente qué hacer.
Salesforce: ¿Comprar o vender? ¡Lee más aquí!
Disclaimer regarding our articles: No investment advice, no buy or sell recommendation. Information on prices, companies, and markets is provided without guarantee; changes are possible at any time. Stock market transactions can lead to substantial losses. Our articles are created and reviewed in whole or in part automatically with the support of AI.
