América del Norte
Gainsight
Google ha confirmado que unos piratas informáticos robaron datos almacenados por Salesforce pertenecientes a más de 200 empresas en la filtración a gran escala de la cadena de suministro de Salesforce-Gainsight.
El 19 de noviembre, Salesforce anunció que estaba investigando una filtración que afectaba a algunos clientes cuyos datos quedaron expuestos a través de aplicaciones publicadas por Gainsight, una plataforma de éxito del cliente. Desde entonces, el Grupo de Inteligencia sobre Amenazas de Google ha declarado que tiene constancia de más de 200 instancias de Salesforce que podrían haberse visto afectadas. Poco después de que Salesforce diera a conocer el problema, el grupo de hackers Scattered Lapsus$ Hunters reivindicó la autoría del ataque.
Salesforce ha afirmado que no hay pruebas que indiquen que la filtración se debiera a una vulnerabilidad en su propia plataforma. Por el contrario, la actividad parece estar relacionada con la conexión externa de Gainsight a Salesforce. Para proteger a los clientes, Salesforce ha desactivado la integración y ha revocado todos los tokens activos y de actualización asociados a las aplicaciones publicadas por Gainsight.
Cómo podría afectar a tu negocio
Este incidente pone de manifiesto que los atacantes ya no necesitan acceder directamente a los sistemas, sino que pueden infiltrarse a través de integraciones de confianza y aplicaciones conectadas. Las empresas deben identificar todas las conexiones de terceros, aplicar controles estrictos sobre los tokens y los permisos de las API, y auditar continuamente los puntos de acceso de las herramientas externas para evitar puertas traseras ocultas.