Salesforce impacté par une compromission tierce liée aux apps Gainsight, attribuée à ShinyHunters
Selon The Register, Salesforce a signalĂ© une nouvelle compromission impliquant des applications publiĂ©es par Gainsight et connectĂ©es Ă des instances clients Salesforce, avec une attribution probable au groupe ShinyHunters (UNC6240) Ă©voquĂ©e par Google Threat Intelligence Group. Salesforce indique que lâactivitĂ© suspecte « a pu permettre un accĂšs non autorisĂ© » Ă certaines donnĂ©es clients via la connexion des applications Gainsight. En rĂ©ponse, lâĂ©diteur a rĂ©voquĂ© tous les tokens dâaccĂšs et de rafraĂźchissement associĂ©s Ă ces applications et les a temporairement retirĂ©es de lâAppExchange pendant lâenquĂȘte. Salesforce prĂ©cise ne voir « aucune indication » dâune vulnĂ©rabilitĂ© de sa plateforme, lâactivitĂ© Ă©tant liĂ©e Ă la connexion externe de lâapp. ...