Nordamerika
Gainsight
Google hat bestätigt, dass Hacker im Rahmen des groß angelegten Sicherheitsvorfalls bei Salesforce und Gainsight Daten gestohlen haben, die von Salesforce gespeichert wurden und mehr als 200 Unternehmen gehören.
Am 19. November gab Salesforce bekannt, dass das Unternehmen einen Sicherheitsvorfall untersucht, von dem einige Kunden betroffen sind, deren Daten über von Gainsight, einer Customer-Success-Plattform, veröffentlichte Apps offengelegt wurden. Die Threat Intelligence Group von Google hat inzwischen erklärt, dass ihr mehr als 200 potenziell betroffene Salesforce-Instanzen bekannt sind. Kurz nachdem Salesforce den Vorfall bekannt gegeben hatte, bekannte sich die Hackergruppe „Scattered Lapsus$ Hunters“ zu dem Angriff.
Salesforce erklärte, es gebe keine Hinweise darauf, dass der Sicherheitsvorfall auf eine Schwachstelle in der eigenen Plattform zurückzuführen sei. Vielmehr scheint der Vorfall mit der externen Anbindung von Gainsight an Salesforce in Zusammenhang zu stehen. Zum Schutz der Kunden hat Salesforce die Integration deaktiviert und alle aktiven Token sowie Aktualisierungstoken widerrufen, die mit von Gainsight veröffentlichten Apps verbunden sind.
Wie sich dies auf Ihr Unternehmen auswirken könnte
Dieser Vorfall zeigt, dass Angreifer nicht mehr direkt in Systeme eindringen müssen – sie können über vertrauenswürdige Integrationen und verbundene Apps eindringen. Unternehmen sollten alle Verbindungen zu Drittanbietern erfassen, strenge Kontrollen für Token und API-Berechtigungen durchsetzen und die Zugriffspunkte externer Tools kontinuierlich überprüfen, um versteckte Hintertüren zu verhindern.