# Serangan Salesforce Meluas, Icarus Bocorkan Data

> Kelompok Icarus memperluas dampak serangan Salesforce dengan membocorkan data dari korban baru yang sebelumnya tidak teridentifikasi.

**URL:** https://www.ciptadusa.com/blog/serangan-salesforce-icarus-bocorkan-data-20260624  
**Type:** blog  
**Author:** PT Cipta Dua Saudara  
**Category:** Keamanan Aplikasi  
**Published:** 2026-06-24  
**Cover:** https://cdn-uagents.enitip.com/uploads/blog/2026-06/daily-appsec-20260624-014630.jpg  

## Article

Serangan terhadap platform Salesforce kini meluas. Kelompok threat actor yang dikenal sebagai Icarus telah membocorkan data dari organisasi yang sebelumnya tidak teridentifikasi sebagai korban — memperluas cakupan insiden yang awalnya dianggap terbatas.

## Ringkasan

Kelompok Icarus memperluas dampak serangan Salesforce dengan membocorkan data dari korban baru, menunjukkan bahwa skala eksploitasi awal jauh lebih besar dari perkiraan.

## Tantangan

Salesforce sebagai CRM dominan menyimpan data sensitif mulai dari informasi pelanggan, riwayat transaksi, hingga komunikasi internal bisnis. Ketika satu instansi Salesforce terkompromi, dampaknya menjalar ke seluruh ekosistem: partner, vendor, dan pelanggan dari organisasi yang terdampak semuanya berisiko.

**Dark Reading** melaporkan bahwa Icarus — threat actor yang sebelumnya dikaitkan dengan eksploitasi misconfiguration Salesforce — kini membocorkan data dari organisasi tambahan. Ini menandakan bahwa akses awal yang diperoleh lebih luas dari yang dilaporkan dalam incident response awal.

Pola serangannya konsisten: eksploitasi konfigurasi sharing rules yang terlalu permisif, guest user access yang tidak di-disable, dan API permission yang over-provisioned. Bukan zero-day — melainkan akumulasi kesalahan konfigurasi yang masing-masing terlihat kecil namun bersama-sama membuka akses penuh.

## Implikasi

**Untuk tim keamanan** — audit konfigurasi Salesforce bukan lagi opsional. Tiga area kritis yang perlu divalidasi segera:
1. **Guest user profiles** — pastikan tidak memiliki akses ke object sensitif
2. **Sharing rules** — review setiap rule yang menggunakan "All Internal Users" atau "Public Groups"
3. **Connected Apps dan API users** — inventarisasi dan revoke yang tidak aktif

**Untuk organisasi Indonesia** — adopsi Salesforce di perusahaan besar Indonesia terus meningkat. Banyak implementasi dilakukan oleh partner integrator dengan konfigurasi default yang kemudian tidak pernah di-harden. Satu audit konfigurasi Salesforce hari ini bisa mencegah menjadi korban berikutnya dalam daftar leak Icarus.

Langkah minimal: jalankan Salesforce Health Check bawaan (Setup > Health Check) dan pastikan skor di atas 80%. Di bawah itu, ada konfigurasi yang perlu diperbaiki segera.

## Referensi

- [Scope of Salesforce Attacks Expands as Icarus Leaks Data](https://www.darkreading.com/cyberattacks-data-breaches/scope-salesforce-attacks-expands-icarus-leaks-data) — Dark Reading
- [Salesforce Security Health Check](https://help.salesforce.com/s/articleView?id=sf.security_health_check.htm) — Salesforce Official Documentation

---

*Markdown version of https://www.ciptadusa.com/blog/serangan-salesforce-icarus-bocorkan-data-20260624 — generated for AI agents and LLM crawlers.*
