⚡ Points Clés

ShinyHunters a revendiqué le 12 avril 2026 l’exfiltration de plus de 30 millions d’enregistrements Salesforce depuis le courtier immobilier américain Marcus & Millichap, avec un ultimatum au 14 avril. L’attaque suit un schéma : 300-400 organisations compromises entre l’été 2025 et mars 2026 via mauvaises configurations d’utilisateur invité Salesforce (AuraInspector), vishing du flux de dispositif OAuth et abus de jetons d’applications connectées. 84,8 % des RSSI du CISO Report 2026 considèrent leurs outils inadéquats pour détecter l’abus de jeton OAuth.

En résumé : Les entreprises exploitant Salesforce devraient désactiver les permissions Guest User « API Enabled » cette semaine, auditer les Connected Apps, imposer MFA FIDO2 pour les admins, et ajouter SaaS Security Posture Management au budget sécurité 2026.

Lire l’analyse complète ↓

🧭 Radar de Décision

Pertinence pour l’Algérie
Moyenne

L’adoption de Salesforce en Algérie est concentrée dans la banque, les télécoms, les multinationales pétrole et gaz, et les bureaux régionaux de firmes internationales. Les PME locales utilisent moins Salesforce, mais les leçons OAuth/SSPM s’appliquent à HubSpot, Zoho, Odoo et tout SaaS multi-tenant.
Infrastructure prête ?
Partiel

La plupart des tenants Salesforce algériens ont un SSO de base mais manquent de SSPM, clés FIDO2 admin et intégration Event Monitoring. Les sites Experience Cloud sont rares mais l’abus OAuth s’applique à tout SaaS.
Compétences disponibles ?
Limité

La sécurité SaaS est une spécialité nouvelle mondialement. Les équipes de sécurité algériennes s’orientent encore autour du périmètre et du poste ; les ingénieurs sécurité SaaS dédiés sont rares.
Calendrier d’action
Immédiat

Les mauvaises configurations d’utilisateur invité et les apps OAuth dormantes peuvent être auditées cette semaine. Les déploiements SSPM et FIDO2 s’inscrivent dans une feuille de route de 6 mois.
Parties prenantes clés
RSSI, admins SaaS, équipes IAM,
Type de décision
Tactique

Mesures spécifiques de durcissement SaaS pilotées par une campagne d’acteur de menace active et bien documentée.

En bref : Les entreprises algériennes exploitant Salesforce, HubSpot ou d’autres grands SaaS devraient auditer le consentement OAuth des Connected Apps et les permissions utilisateur invité cette semaine, imposer FIDO2 pour les admins SaaS au prochain trimestre, et ajouter SaaS Security Posture Management au budget sécurité 2026. Les propriétaires CRM banque et télécom devraient traiter cela comme immédiat.

Publicité