Amérique du Nord
Gainsight
Google a confirmé que des pirates informatiques avaient dérobé des données stockées par Salesforce et appartenant à plus de 200 entreprises, dans le cadre de la violation à grande échelle de la chaîne d'approvisionnement de Salesforce-Gainsight.
Le 19 novembre, Salesforce a annoncé qu'elle menait une enquête sur une faille de sécurité touchant certains clients dont les données ont été exposées via des applications publiées par Gainsight, une plateforme dédiée à la réussite client. Le groupe Threat Intelligence de Google a depuis indiqué avoir recensé plus de 200 instances Salesforce potentiellement concernées. Peu après la divulgation de ce problème par Salesforce, le groupe de pirates informatiques Scattered Lapsus$ Hunters a revendiqué la responsabilité de cette attaque.
Salesforce a déclaré qu'aucun élément ne permettait de penser que cette violation résulte d'une vulnérabilité de sa propre plateforme. Cette activité semble plutôt liée à la connexion externe de Gainsight à Salesforce. Afin de protéger ses clients, Salesforce a désactivé l'intégration et révoqué tous les jetons actifs et de rafraîchissement associés aux applications publiées par Gainsight.
En quoi cela pourrait-il avoir un impact sur votre entreprise ?
Cet incident montre que les pirates n'ont plus besoin de s'introduire directement dans les systèmes : ils peuvent s'infiltrer via des intégrations de confiance et des applications connectées. Les entreprises doivent recenser toutes les connexions tierces, mettre en place des contrôles stricts des jetons et des autorisations d'API, et auditer en permanence les points d'accès des outils externes afin d'éviter l'apparition de portes dérobées cachées.