新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
美國7-Eleven證實遭ShinyHunters入侵,竊取逾60萬筆Salesforce記錄
2026 / 05 / 20
編輯部
全球最大連鎖超商7-Eleven於2026年5月正式確認遭受網路攻擊,
勒索駭客集團ShinyHunters聲稱已從該公司Salesforce(客戶關係管理雲端平台)環境中竊取逾60萬筆記錄,涵蓋個人識別資訊及企業內部資料
。由於7-Eleven拒絕支付贖金,駭客集團隨即於暗網公開洩露9.4GB資料存檔。
攻擊時間軸:從入侵到公開洩露僅兩週
根據7-Eleven向多個美國州政府提交的資料外洩通知,以及寄送給受影響個人的通知信函,此次事件完整時間軸如下:
2026年4月8日,未經授權的第三方成功入侵7-Eleven用於存放加盟商文件的系統。7-Eleven表示,同日即發現此次入侵行為並立即展開調查。
2026年4月17日,ShinyHunters在自家暗網洩露網站上公告此次攻擊行為,宣稱竊取超過60萬筆Salesforce記錄,並設定4月21日為勒索期限,要求7-Eleven在期限前主動聯繫協商,否則將公開所有竊得資料。
然而,7-Eleven並未在期限內回應。4月22日,即勒索期限屆滿隔日,ShinyHunters在暗網洩露網站公開一份9.4GB資料存檔。
2026年5月1日,7-Eleven正式向受影響個人寄送資料外洩通知,並陸續向緬因州等多個美國州政府提交申報文件,此次事件才正式進入公開記錄。
外洩資料內容:加盟申請文件首當其衝
7-Eleven在通知信中說明,受攻擊的系統主要用於儲存加盟申請相關文件,因此外洩資料以個人於申請加盟流程中所提交的個人資訊為主。
7-Eleven目前尚未公布受影響人數總計,僅在向緬因州檢察長辦公室的申報文件中確認當地有兩名居民受影響
。
ShinyHunters則宣稱竊取的資料包含個人識別資訊及企業內部資料,總計逾60萬筆記錄。針對駭客集團的具體聲稱,7-Eleven目前尚未提供詳細回應,包含確切受影響人數及外洩資料的完整類別。
ShinyHunters:鎖定Salesforce環境的連環攻擊
此次7-Eleven事件並非孤立案例,而是ShinyHunters持續針對Salesforce雲端環境發動攻擊的最新一環。根據現有資訊,此類入侵行為的成因包含網路釣魚(Phishing)攻擊、第三方整合濫用,以及雲端環境配置錯誤,並非Salesforce產品本身存在漏洞。
近期同樣遭ShinyHunters聲稱入侵的機構涵蓋歐盟執委會、影音平台Vimeo、教育科技業者McGraw-Hill與Instructure、醫療器材製造商Medtronic、西班牙快時尚品牌Zara、遊戲開發商Rockstar Games,以及科技巨頭Google與Cisco等逾40個組織。其中,教育科技業者Instructure於上週宣布已與ShinyHunters達成「協議」,以阻止竊得資料進一步擴散。
這並非7-Eleven集團首次遭受重大資安事件。2022年8月,7-Eleven丹麥分公司曾遭勒索軟體攻擊,導致系統加密並被迫關閉175家門市,凸顯大型連鎖零售集團長期面臨的資安挑戰。
美國聯邦調查局(FBI)於事件確認後發表聲明,明確建議所有ShinyHunters的受害企業切勿屈服於威脅者的勒索要求。FBI並指出,即便支付贖金,也無法保證攻擊者不會再度勒索或將竊取資料轉售給其他網路犯罪者。
企業資安啟示
此次事件清楚揭示,軟體即服務(SaaS)平台已成為新型攻擊面。企業在導入Salesforce等CRM平台時,應重點檢視多因素驗證(MFA)的落實程度、第三方應用程式的授權範圍,以及API金鑰與整合設定的定期稽核機制,避免因配置疏失為攻擊者留下可趁之機。
目前7-Eleven已向受影響個人提供身分竊盜保護服務,並建議相關人士主動監控個人帳戶異常狀況,必要時可考慮申請信用凍結或詐欺警示,以降低後續身分盜用風險。
本文轉載自bleepingcomputer。
ShinyHunters
Salesforce
SaaS安全
最新活動
2026.09.17
2026 CoreCloud Cyber Defense Lifecycle Forum
2026.10.14
2026 金融資安發展論壇
2026.09.10
打造企業營運韌性
2026.09.10
連線不冒險!運用 Google Apigee 築起 API 零信任安全防禦網
2026.09.11
企業面對歐盟CRA合規標準的商機-掌握晶片安全到全球商機的全面對策
2026.09.17
九月份 ISA/IEC 62443 IC32 網路安全基礎證照課程
2026.09.22
防範 AI 釣魚郵件詐取員工帳密,建立可持續改善的帳密管理防線
2026.10.07
告別外網風險,打造安全遠端辦公與端點管理的實戰方針
2026.10.13
AI Agent × PQC 進行式 :企業資安治理與攻防新挑戰
看更多活動
大家都在看
打工詐騙迅速蔓延!趨勢科技最新研究報告揭發相關詐騙內幕
Microsoft 發表 MAI-Cyber-1-Flash 資安 AI 模型
執法科技化與證據科學化的雙軌變革:新北警察局科偵專責體系與DEFSOP智慧證物監管鏈治理實錄
G7籲加速後量子密碼轉型,七國資安機關罕見聯合示警
資安院院長示警:AI資安威脅進入新階段,籲機關企業建立七道防線
資安人科技網
文章推薦
晶圓浪潮上的軟體重擊:NVIDIA收購Hugging Face後,台灣半導體供應鏈的IT與OT雙軌資安布局
犯罪經濟威脅關鍵基礎設施:親俄駭客組織將台灣列為攻擊目標之一
Cisco、HPE、CrowdStrike 示警重大漏洞,企業網路與端點安全拉警報