Image

Salesforce сообщает, что к некоторым данным ее клиентов был получен доступ после взлома Gainsight

Логотип Salesforce на башне Salesforce 1 декабря 2020 года в Сан-Франциско, Калифорния.
Авторы изображений: Стивен Лэм / Getty Images

В среду компания Salesforce заявила, что расследует утечку «данных Salesforce некоторых клиентов», которая была скомпрометирована через приложения, опубликованные Gainsight — компанией, которая продает другим компаниям платформу для управления клиентами.

В уведомлении, опубликованном поздно вечером в среду, Salesforce заявила, что взломы касаются «опубликованных Gainsight приложений, подключенных к Salesforce, которые устанавливаются и управляются непосредственно клиентами».

В Salesforce заявили, что «нет никаких признаков того, что эта проблема возникла из-за какой-либо уязвимости в платформе Salesforce», и что эта активность, по-видимому, связана с «внешним подключением Gainsight к Salesforce».

Когда к TechCrunch обратились за комментарием, представитель Salesforce Николь Аранда сослалась на страницу компании, посвященную инциденту.

Связаться с нами

Есть ли у вас дополнительная информация об этих утечках данных Salesforce и Gainsight? Или о других утечках данных? С нерабочего устройства вы можете связаться с Лоренцо Франчески-Биккьераи по безопасному каналу Signal по телефону +1 917 257 1382, через Telegram и Keybase @lorenzofb или по электронной почте. Вы также можете связаться с TechCrunch через SecureDrop.

На момент написания этой статьи компания Gainsight сообщила на странице статуса, что расследует «проблему с подключением к Salesforce», не упомянув о потенциальной утечке данных. «Наше внутреннее расследование продолжается», — написала Gainsight.

Представитель Gainsight не сразу отреагировал на просьбу TechCrunch прокомментировать ситуацию.

На своём сайте Gainsight рекламирует несколько корпоративных клиентов, включая Airtable, Notion, GitLab и другие. Представитель GitLab Эмили Джеймс, связавшись с TechCrunch по электронной почте, сообщила, что «команда безопасности GitLab проводит расследование, и мы свяжемся с вами, когда у нас появится дополнительная информация».

Активная хакерская группа ShinyHunters сообщила новостному сайту по кибербезопасности DataBreaches.net, что именно она стоит за взломом, добавив, что если Salesforce не начнет с ними переговоры, они создадут новый веб-сайт для рекламы украденных данных — распространенная тактика вымогательства среди финансово мотивированных киберпреступников.

«Следующий [сайт утечки данных] будет содержать данные кампаний Salesloft и GainSight», — сообщили хакеры DataBreaches.net. Хакеры утверждают, что украли данные почти тысячи компаний.

Эта утечка данных похожа на августовскую утечку данных разработчика чат-ботов для маркетинга на основе искусственного интеллекта Salesloft, которая позволила хакерам взломать несколько подключенных экземпляров Salesforce их клиентов и похитить конфиденциальные данные, такие как токены доступа к другим сервисам. Среди пострадавших были страховой гигант Allianz Life, Bugcrowd, Cloudflare, Google, модный конгломерат Kering, Proofpoint, авиакомпания Qantas, автопроизводитель Stellantis, кредитное бюро TransUnion, платформа управления персоналом Workday и другие.

В случае со взломом Salesloft ответственность взяла на себя хакерская группа Scattered Lapsus$ Hunters, в которую, по-видимому, входит и банда ShinyHunters.

В прошлом месяце хакеры запустили специальный веб-сайт для вымогательства у жертв взломов, на котором они угрожали опубликовать миллиард записей.

В то время компания Gainsight подтвердила, что оказалась в числе жертв нарушений, связанных с Salesloft, но неясно, возникла ли эта новая волна взломов в результате более ранней компрометации.

Источник: techcrunch.com

✅ Найденные теги: Salesforce, новости

ОСТАВЬТЕ СВОЙ КОММЕНТАРИЙ

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Каталог бесплатных опенсорс-решений, которые можно развернуть локально и забыть о подписках

галерея

Фото сгенерированных лиц: исследование показывает, что люди не могут отличить настоящие лица от сгенерированных
Нейросети построили капитализм за трое суток: 100 агентов Claude заперли…
Скетч: цифровой осьминог и виртуальный мир внутри компьютера с человечком.
Сцена с жестами пальцами, где один жест символизирует "VPN", а другой "KHP".
‼️Paramount купила Warner Bros. Discovery — сумма сделки составила безумные…
Скриншот репозитория GitHub "Claude Scientific Skills" AI для научных исследований.
Структура эффективного запроса Claude с элементами задачи, контекста и референса.
Эскиз и готовая веб-страница платформы для AI-дизайна в современном темном режиме.
ideipro logotyp
Image Not Found
Звёздное небо с галактиками и туманностями, космос, Вселенная, астрофотография.

Система оповещения обсерватории Рубина отправила 800 000 сигналов в первую ночь наблюдений.

Астрономы будут получать оповещения о небесных явлениях в течение нескольких минут после их обнаружения. Теренс О'Брайен, редактор раздела «Выходные». Публикации этого автора будут добавляться в вашу ежедневную рассылку по электронной почте и в ленту новостей на главной…

Мар 2, 2026
Женщина с длинными тёмными волосами в синем свете, нейтральный фон.

Расследование в отношении 61-фунтовой машины, которая «пожирает» пластик и выплевывает кирпичи.

Обзор компактного пресса для мягкого пластика Clear Drop — и что будет дальше. Шон Холлистер, старший редактор Публикации этого автора будут добавляться в вашу ежедневную рассылку по электронной почте и в ленту новостей на главной странице вашего…

Мар 2, 2026
Черный углеродное волокно с текстурой плетения, отражающий свет.

Материал будущего: как работает «бессмертный» композит

Учёные из Университета штата Северная Каролина представили композит нового поколения, способный самостоятельно восстанавливаться после серьёзных повреждений.  Речь идёт о модифицированном армированном волокном полимере (FRP), который не просто сохраняет прочность при малом весе, но и способен «залечивать» внутренние…

Мар 2, 2026
Круглый экран с изображением замка и горы, рядом электронная плата.

Круглый дисплей Waveshare для креативных проектов

Круглый 7-дюймовый сенсорный дисплей от Waveshare создан для разработчиков и дизайнеров, которым нужен нестандартный экран.  Это IPS-панель с разрешением 1 080×1 080 пикселей, поддержкой 10-точечного ёмкостного сенсора, оптической склейкой и защитным закалённым стеклом, выполненная в круглом форм-факторе.…

Мар 2, 2026

Впишите свой почтовый адрес и мы будем присылать вам на почту самые свежие новости в числе самых первых