Noord-Amerika
Gainsight
Google heeft bevestigd dat hackers bij het grootschalige beveiligingslek in de toeleveringsketen van Salesforce-Gainsight gegevens hebben gestolen die door Salesforce waren opgeslagen en die betrekking hadden op meer dan 200 bedrijven.
Op 19 november maakte Salesforce bekend dat het een datalek onderzoekt waarbij sommige klanten zijn getroffen; hun gegevens zijn openbaar gemaakt via apps die zijn gepubliceerd door Gainsight, een platform voor klantensucces. De Threat Intelligence Group van Google heeft inmiddels laten weten op de hoogte te zijn van meer dan 200 mogelijk getroffen Salesforce-instanties. Kort nadat Salesforce het probleem bekendmaakte, eiste de hackersgroep Scattered Lapsus$ Hunters de verantwoordelijkheid voor de aanval op.
Salesforce heeft verklaard dat er geen aanwijzingen zijn dat het beveiligingsincident het gevolg was van een kwetsbaarheid in het eigen platform. De activiteit lijkt daarentegen verband te houden met de externe koppeling van Gainsight met Salesforce. Om klanten te beschermen heeft Salesforce de integratie uitgeschakeld en alle actieve en vernieuwingstokens ingetrokken die gekoppeld zijn aan door Gainsight gepubliceerde apps.
Welke gevolgen dit voor uw bedrijf zou kunnen hebben
Dit incident laat zien dat aanvallers niet langer rechtstreeks in systemen hoeven in te breken — ze kunnen binnendringen via vertrouwde integraties en gekoppelde apps. Bedrijven moeten alle verbindingen met derde partijen in kaart brengen, strenge controles op tokens en API-toegangsrechten hanteren en de toegangspunten van externe tools voortdurend controleren om verborgen achterdeurtjes te voorkomen.