- Las aplicaciones de Gainsight permitieron el entrada no acreditado a datos de Salesforce, lo que provocó la revocación de tokens y la matanza de AppExchange
- Incidente vinculado a la violación de Salesloft en agosto de 2025, donde los tokens OAuth expusieron 1.500 millones de registros
- ShinyHunters utilizó secretos robados para robar datos de deshonestidad y contacto de clientes de Gainsight
El incidente de Salesloft Drift parece deber llegado a Gainsight, lo que ha provocado que cientos de organizaciones más pierdan potencialmente sus datos confidenciales a manos de los piratas informáticos.
Salesforce ha confirmado que vio “actividad inusual” que involucra aplicaciones publicadas por Gainsight conectadas a Salesforce.
Salesforce dice que algunas de estas aplicaciones “pueden deber permitido el entrada no acreditado a los datos de Salesforce de ciertos clientes”, lo que lo obligó a revocar todo el entrada activo y poner al día el token asociado con las aplicaciones publicadas por Gainsight conectadas a Salesforce. Encima, eliminó temporalmente las aplicaciones de su AppExchange.
ShinyHunters se atribuye la responsabilidad
“No hay indicios de que este problema se deba a alguna vulnerabilidad en la plataforma Salesforce”, se lee en el anuncio. “La actividad parece estar relacionada con la conexión externa de la aplicación a Salesforce. Hemos notificado directamente a los clientes afectados conocidos y continuaremos brindando actualizaciones según corresponda”.
Gainsight es una empresa que crea una plataforma de “éxito del cliente” a través de la cual las empresas pueden tramitar y mejorar sus relaciones posventa con los clientes (como la incorporación, la apadrinamiento, la retención o la renovación).
La empresa además crea diferentes aplicaciones e integraciones, algunas de las cuales se ejecutan de forma nativa internamente de Salesforce, mientras que otras se conectan a través de API.
Al mismo tiempo, pitidocomputadora afirma que el incidente es en verdad una continuación de la violación de Salesloft de agosto de 2025.
Esto vio a un liga de delincuentes conocidos como “Scattered Lapsus$ Hunters” robaron tokens OAuth que Salesloft usó para su integración de chat Drift AI con Salesforce, lo que les dio entrada API directo a los datos de Salesforce de los clientes.
Utilizando los tokens robados, accedieron a cerca de de 760 instancias de Salesforce y exfiltraron 1.500 millones de registros, incluidas contraseñas, claves de AWS y tokens Snowflake.
Ahora, un miembro de ese mismo liga, ShinyHunters, le dijo a la publicación que irrumpieron en Gainsight utilizando secretos robados en el incidente de Salesloft.
Gainsight además confirmó ese ataque y dijo que los malhechores tomaron datos de contacto comerciales, como nombres, direcciones de correo electrónico comerciales, números de teléfono, detalles regionales/ubicación, información de deshonestidad y contenido de casos de soporte.

El mejor antivirus para todos los bolsillos
Siga TechRadar en Google News y agréganos como fuente preferida para aceptar parte, reseñas y opiniones de nuestros expertos en sus feeds. ¡Asegúrate de hacer clic en el clavija Seguir!
Y por supuesto además puedes Siga TechRadar en TikTok para parte, reseñas, unboxings en forma de video y reciba actualizaciones periódicas de nuestra parte en WhatsApp además.






