Image

Salesforce сообщает, что к некоторым данным ее клиентов был получен доступ после взлома Gainsight

Логотип Salesforce на башне Salesforce 1 декабря 2020 года в Сан-Франциско, Калифорния.
Авторы изображений: Стивен Лэм / Getty Images

В среду компания Salesforce заявила, что расследует утечку «данных Salesforce некоторых клиентов», которая была скомпрометирована через приложения, опубликованные Gainsight — компанией, которая продает другим компаниям платформу для управления клиентами.

В уведомлении, опубликованном поздно вечером в среду, Salesforce заявила, что взломы касаются «опубликованных Gainsight приложений, подключенных к Salesforce, которые устанавливаются и управляются непосредственно клиентами».

В Salesforce заявили, что «нет никаких признаков того, что эта проблема возникла из-за какой-либо уязвимости в платформе Salesforce», и что эта активность, по-видимому, связана с «внешним подключением Gainsight к Salesforce».

Когда к TechCrunch обратились за комментарием, представитель Salesforce Николь Аранда сослалась на страницу компании, посвященную инциденту.

Связаться с нами

Есть ли у вас дополнительная информация об этих утечках данных Salesforce и Gainsight? Или о других утечках данных? С нерабочего устройства вы можете связаться с Лоренцо Франчески-Биккьераи по безопасному каналу Signal по телефону +1 917 257 1382, через Telegram и Keybase @lorenzofb или по электронной почте. Вы также можете связаться с TechCrunch через SecureDrop.

На момент написания этой статьи компания Gainsight сообщила на странице статуса, что расследует «проблему с подключением к Salesforce», не упомянув о потенциальной утечке данных. «Наше внутреннее расследование продолжается», — написала Gainsight.

Представитель Gainsight не сразу отреагировал на просьбу TechCrunch прокомментировать ситуацию.

На своём сайте Gainsight рекламирует несколько корпоративных клиентов, включая Airtable, Notion, GitLab и другие. Представитель GitLab Эмили Джеймс, связавшись с TechCrunch по электронной почте, сообщила, что «команда безопасности GitLab проводит расследование, и мы свяжемся с вами, когда у нас появится дополнительная информация».

Активная хакерская группа ShinyHunters сообщила новостному сайту по кибербезопасности DataBreaches.net, что именно она стоит за взломом, добавив, что если Salesforce не начнет с ними переговоры, они создадут новый веб-сайт для рекламы украденных данных — распространенная тактика вымогательства среди финансово мотивированных киберпреступников.

«Следующий [сайт утечки данных] будет содержать данные кампаний Salesloft и GainSight», — сообщили хакеры DataBreaches.net. Хакеры утверждают, что украли данные почти тысячи компаний.

Эта утечка данных похожа на августовскую утечку данных разработчика чат-ботов для маркетинга на основе искусственного интеллекта Salesloft, которая позволила хакерам взломать несколько подключенных экземпляров Salesforce их клиентов и похитить конфиденциальные данные, такие как токены доступа к другим сервисам. Среди пострадавших были страховой гигант Allianz Life, Bugcrowd, Cloudflare, Google, модный конгломерат Kering, Proofpoint, авиакомпания Qantas, автопроизводитель Stellantis, кредитное бюро TransUnion, платформа управления персоналом Workday и другие.

В случае со взломом Salesloft ответственность взяла на себя хакерская группа Scattered Lapsus$ Hunters, в которую, по-видимому, входит и банда ShinyHunters.

В прошлом месяце хакеры запустили специальный веб-сайт для вымогательства у жертв взломов, на котором они угрожали опубликовать миллиард записей.

В то время компания Gainsight подтвердила, что оказалась в числе жертв нарушений, связанных с Salesloft, но неясно, возникла ли эта новая волна взломов в результате более ранней компрометации.

Источник: techcrunch.com

Каталог бесплатных опенсорс-решений, которые можно развернуть локально и забыть о подписках

галерея

Компания Anthropic получила от Amazon 5 миллиардов долларов и в обмен пообещала инвестировать 100 миллиардов долларов в облачные сервисы.
dummy-img
Загрузка: обход банковских систем кибермошенниками и проблемы с удалением углерода.
Загрузка: обход банковских систем кибермошенниками и проблемы с удалением углерода.
dummy-img
dummy-img
Взаимодействие человека и машины погружается под воду.
Взаимодействие человека и машины погружается под воду.
Дифференциально приватное машинное обучение в масштабе с использованием JAX-Privacy
Image Not Found
Компания Anthropic получила от Amazon 5 миллиардов долларов и в обмен пообещала инвестировать 100 миллиардов долларов в облачные сервисы.

Компания Anthropic получила от Amazon 5 миллиардов долларов и в обмен пообещала инвестировать 100 миллиардов долларов в облачные сервисы.

Вкратце Опубликовано: Изображение предоставлено: Thos Robinson/Getty Images для The New York Times (откроется в новом окне) Джули Борт Компания Anthropic получила от Amazon 5 миллиардов долларов и в обмен пообещала инвестировать 100 миллиардов долларов в облачные сервисы.…

Апр 21, 2026
dummy-img

Как почистить виниловые пластинки (2026): пылесос, ультразвук, чистящий раствор, щетка.

Эти щелчки и треск недопустимы. Приведите свою музыку в порядок с помощью этого удобного руководства. Источник: www.wired.com

Апр 21, 2026
Загрузка: обход банковских систем кибермошенниками и проблемы с удалением углерода.

Загрузка: обход банковских систем кибермошенниками и проблемы с удалением углерода.

Это сегодняшний выпуск The Download, нашей ежедневной новостной рассылки, которая предоставляет вам ежедневную порцию событий в мире технологий. Кибермошенники обходят системы безопасности банков с помощью незаконных инструментов, продаваемых в Telegram. В центре по отмыванию денег в Камбодже…

Апр 21, 2026
Загрузка: обход банковских систем кибермошенниками и проблемы с удалением углерода.

Загрузка: обход банковских систем кибермошенниками и проблемы с удалением углерода.

Это сегодняшний выпуск The Download, нашей ежедневной новостной рассылки, которая предоставляет вам ежедневную порцию событий в мире технологий. Кибермошенники обходят системы безопасности банков с помощью незаконных инструментов, продаваемых в Telegram. В центре по отмыванию денег в Камбодже…

Апр 21, 2026

Впишите свой почтовый адрес и мы будем присылать вам на почту самые свежие новости в числе самых первых