Salesforce, Gainsight ihlali yoluyla müşteri veri hırsızlığını araştırıyor

9 ay önce

Salesforce, müşterileri hedef alan yeni veri hırsızlığı saldırıları dalgasını araştırırken, Gainsight tarafından yayınlanan uygulamalarla bağlantılı yenileme belirteçlerini iptal ettiğini söyledi.

Bulut tabanlı yazılım şirketi, bunun müşteri ilişkileri yönetimi (CRM) platformundaki bir güvenlik açığından kaynaklanmadığını, çünkü tüm kanıtların kötü amaçlı etkinliğin uygulamanın Salesforce ile harici bağlantısıyla ilgili olduğunu gösterdiğini belirtti.

Perşembe sabahı yayınlanan bir danışma belgesinde, "Salesforce, doğrudan müşteriler tarafından kurulan ve yönetilen, Salesforce'a bağlı, Gainsight tarafından yayınlanan uygulamalarla ilgili olağandışı etkinlik tespit etti. Araştırmamız, bu etkinliğin, uygulamanın bağlantısı aracılığıyla belirli müşterilerin Salesforce verilerine yetkisiz erişime olanak sağladığını gösteriyor." dedi.

"Etkinliği tespit ettikten sonra Salesforce, Salesforce'a bağlı Gainsight tarafından yayınlanan uygulamalarla ilişkili tüm aktif erişimi ve yenileme belirteçlerini iptal etti ve araştırmamız devam ederken bu uygulamaları geçici olarak AppExchange'ten kaldırdı."

Salesforce, etkilenen tüm müşterileri bu olayla ilgili uyardı ve daha fazla yardıma ihtiyaç duyanlara Salesforce Yardım ekibine ulaşmalarını tavsiye etti.

Şirket bu saldırılarla ilgili daha fazla ayrıntı vermemiş olsa da bu olay, "Dağınık Lapsus$ Avcıları" olarak bilinen bir gasp grubunun, Salesforce ile Salesloft'un Drift AI sohbet entegrasyonu için çalınan OAuth jetonlarını kullanarak müşterilerin Salesforce örneklerinden şifreler, AWS erişim anahtarları ve Snowflake jetonları dahil olmak üzere hassas bilgileri çaldığı Ağustos 2025 Salesloft ihlaline benzer.

ShinyHunters gasp grubu, BleepingComputer'a, Salesloft veri hırsızlığı saldırılarının yaklaşık 760 şirketi etkilediğini ve bunun 1,5 milyar Salesforce kaydının çalınmasıyla sonuçlandığını söyledi.

Salesloft saldırılarından etkilendiği bilinen şirketler arasında Google, Cloudflare, Rubrik, Elastic, Proofpoint, JFrog, Zscaler, Tenable, Palo Alto Networks, CyberArk, BeyondTrust, Nutanix, Qualys ve Cato Networks yer alıyor.

Bugün, BleepingComputer ile gönderilen mesajlarda ShinyHunters, Salesloft drift ihlalinde çalınan sırlar aracılığıyla Gainsight'ı ihlal ettikten sonra 285 Salesforce örneğine daha erişim elde ettiklerini iddia etti.

Gainsight daha önce Salesloft Drift'e bağlı çalıntı OAuth token'ları aracılığıyla ihlal edildiğini doğrulamış ve saldırganların isimler, iş e-posta adresleri, telefon numaraları, bölge/konum ayrıntıları, lisans bilgileri ve destek vakası içerikleri dahil olmak üzere iş iletişim bilgilerine eriştiğini söylemişti.

BleepingComputer, Gainsight uygulamalarıyla ilgili veri hırsızlığı saldırılarıyla ilgili sorular sormak için Gainsight'a ulaştı ancak yanıt hemen alınamadı.

21 Kasım 15:30 EST Güncellemesi: Palo Alto Networks, makale yayınlandıktan sonra makalenin Gainsight tedarik zinciri saldırısından etkilenmediğini açıklığa kavuşturmak için iletişime geçti.

Bir sözcü BleepingComputer'a "19 Kasım 2025'te Palo Alto Networks dahili Gainsight entegrasyonumuzdaki hataları tespit etti ve uygulamayı derhal devre dışı bıraktı" dedi.

"Cortex XSIAM kullanarak yaptığımız dahili adli incelemenin sonuçlarına ve Salesforce'un belirli örneğimizin etkilenmediğine dair kesin onayına dayanarak, bu güvenlik olayından etkilenmediğimizi doğrulayabiliriz. Hiçbir zaman hiçbir Palo Alto Networks ürünü veya hizmeti etkilenmedi."

İster eski anahtarları temizliyor ister yapay zeka tarafından oluşturulan kod için korkuluklar kuruyor olun, bu kılavuz ekibinizin en başından itibaren güvenli bir şekilde geliştirme yapmasına yardımcı olur.

Hile sayfasını alın ve sır yönetimindeki tahminleri ortadan kaldırın.

Salesforce, yaygın veri hırsızlığı saldırıları nedeniyle fidye ödemeyi reddediyor

ShinyHunters, 39 kurbana şantaj yapmak için Salesforce veri sızıntısı sitesini başlattı

Checkout.com, veri ihlali sonrasında bilgisayar korsanlarını fidye bağışlamak için görmezden geliyor

Londra polisi kreş ihlali ve çocuk kişisel bilgilerinin ifşa edilmesiyle bağlantılı şüphelileri tutukladı

Oracle, Clop veri hırsızlığı saldırılarında istismar edilen EBS sıfır gün yamalarını yayınladı

Kaynak: Bleeping Computer

More Posts