Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Convertir la biomasa lignocelulósica en combustible sostenible para el transporte

SolarWinds Web Help Desk explotado por RCE en un ataque de varias etapas contra servidores públicos

Ya se aceptan nominaciones para Startup Battlefield 200 de 2026 | Crisis tecnológica

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Salesforce informa acceso no autorizado a datos a través de actividad OAuth vinculada a Gainsight
Identidad

Salesforce informa acceso no autorizado a datos a través de actividad OAuth vinculada a Gainsight

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comnoviembre 21, 2025No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

21 de noviembre de 2025Ravi LakshmananViolación de datos/seguridad SaaS

Salesforce advirtió que había detectado «actividad anómala» relacionada con las aplicaciones publicadas por Gainsight conectadas a su plataforma.

«Nuestra investigación reveló que esta actividad puede haber permitido el acceso no autorizado a los datos de Salesforce de ciertos clientes a través de conexiones de aplicaciones», dijo la compañía en su aviso.

La compañía de servicios en la nube anunció que ha tomado medidas para revocar todos los tokens de acceso activo y actualización asociados con las aplicaciones publicadas de Gainsight conectadas a Salesforce. También eliminamos temporalmente estas aplicaciones de AppExchange mientras continuamos nuestra investigación.

Salesforce no dijo cuántos clientes se vieron afectados por el incidente, pero dijo que les había notificado.

Servicio de retención DFIR

«No hay indicios de que este problema se deba a una vulnerabilidad en la plataforma Salesforce», añadió la empresa. «Esta actividad parece estar relacionada con la conexión externa de su aplicación a Salesforce».

Por precaución, la aplicación Gainsight se eliminó temporalmente de HubSpot Marketplace. «Esto también puede afectar el acceso de Oauth para las conexiones de los clientes mientras la revisión está en curso», dijo Gainsight. «En este momento, no hemos observado ninguna actividad sospechosa relacionada con Hubspot».

En una publicación compartida en LinkedIn, Austin Larsen, analista principal de amenazas de Google Threat Intelligence Group (GTIG), describió esto como una «nueva campaña» dirigida a las aplicaciones publicadas por Gainsight conectadas a Salesforce.

Se considera que esta actividad está asociada con actores de amenazas asociados con el grupo ShinyHunters (también conocido como UNC6240) y refleja una serie similar de ataques dirigidos a instancias de Salesloft Drift a principios de agosto de este año.

Según DataBreaches.Net, ShinyHunters reconoció la campaña y dijo que las oleadas de ataques de Salesloft y Gainsight pudieron robar datos de aproximadamente 1.000 organizaciones.

Curiosamente, Gainsight declaró anteriormente que también era uno de los clientes de Salesloft Drift afectados en el ataque anterior. Sin embargo, en este momento no está claro si en este incidente estuvieron implicadas infracciones anteriores.

kit de construcción CIS

En este hack, los atacantes accedieron a los detalles de contacto de la empresa para contenido relacionado con Salesforce, incluido el nombre, la dirección de correo electrónico de la empresa, el número de teléfono, los detalles de la región/ubicación, la información de la licencia del producto y el contenido del caso de soporte (sin archivos adjuntos).

«Los atacantes apuntan cada vez más a tokens OAuth de integraciones SaaS de terceros confiables», señaló Larsen.

A la luz de esta actividad maliciosa, se alienta a las organizaciones a revisar todas las aplicaciones de terceros conectadas a Salesforce, revocar tokens para aplicaciones sospechosas o no utilizadas y rotar credenciales si una integración informa anomalías.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleJoby Aviation alega ‘espionaje corporativo’ en la demanda contra su rival Archer
Next Article La SEC retira la demanda de SolarWinds después de años de investigación de ciberseguridad de alto riesgo
corp@blsindustriaytecnologia.com
  • Website

Related Posts

SolarWinds Web Help Desk explotado por RCE en un ataque de varias etapas contra servidores públicos

febrero 9, 2026

AI Skill Malware, 31Tbps DDoS, Notepad++ Hack, LLM Backdoors and More

febrero 9, 2026

Cómo los principales CISO pueden superar el agotamiento y acelerar el MTTR sin contratar más personas

febrero 9, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Convertir la biomasa lignocelulósica en combustible sostenible para el transporte

SolarWinds Web Help Desk explotado por RCE en un ataque de varias etapas contra servidores públicos

Ya se aceptan nominaciones para Startup Battlefield 200 de 2026 | Crisis tecnológica

Gather AI, fabricante de ‘curiosos’ drones de almacén, gana 40 millones de dólares liderados por la empresa de Keith Block

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.