América do Norte
Gainsight
O Google confirmou que hackers roubaram dados armazenados pela Salesforce pertencentes a mais de 200 empresas na violação em grande escala da cadeia de suprimentos da Salesforce-Gainsight.
Em 19 de novembro, a Salesforce anunciou que estava investigando uma violação que afetou alguns clientes cujos dados foram expostos por meio de aplicativos publicados pela Gainsight, uma plataforma de sucesso do cliente. Desde então, o Grupo de Inteligência contra Ameaças do Google declarou estar ciente de mais de 200 instâncias da Salesforce potencialmente afetadas. Logo após a Salesforce ter divulgado o problema, o grupo de hackers Scattered Lapsus$ Hunters assumiu a responsabilidade pelo ataque.
A Salesforce afirmou que não há evidências que sugiram que a violação tenha sido resultado de uma vulnerabilidade em sua própria plataforma. Em vez disso, a atividade parece estar relacionada à conexão externa da Gainsight com a Salesforce. Para proteger os clientes, a Salesforce desativou a integração e revogou todos os tokens ativos e de atualização associados aos aplicativos publicados pela Gainsight.
Como isso poderia afetar sua empresa
Esse incidente mostra que os invasores não precisam mais invadir os sistemas diretamente — eles podem se infiltrar por meio de integrações confiáveis e aplicativos conectados. As empresas devem mapear todas as conexões de terceiros, aplicar controles rigorosos de permissões de tokens e APIs e auditar continuamente os pontos de acesso das ferramentas externas para evitar backdoors ocultos.