- Beginn
- 19. Nov. 202590 % SICHERHEITlaut der Quelle
Salesforce sperrt Gainsight-Apps nach verdächtigem Zugriff auf Kundendaten
Automatisch aus dem Original übersetzt
Originaltitel: Salesforce Cuts Off Gainsight Apps After Suspicious Access to Customer Data
- Am Nachmittag des 19. November 2025 (Pazifikzeit) informierte Salesforce Gainsight über ungewöhnliche Aktivitäten über die verbundene Gainsight-App in Salesforce: API-Aufrufe von nicht freigegebenen IP-Adressen in drei Kunden-Orgs; Gainsight leitete seine Incident Response ein und zog Mandiant hinzu[1].
- Salesforce widerrief alle aktiven Access- und Refresh-Tokens für von Gainsight veröffentlichte Anwendungen und entfernte sie vorübergehend aus dem AppExchange; die Aktivität sei über die externe Verbindung der Apps erfolgt, nicht über eine Salesforce-Schwachstelle[5][6].
- Am 21. November erweiterte Salesforce die Liste der betroffenen Orgs und benachrichtigte sie[1]; die FINRA gab später an, der unbefugte Zugriff habe vom 23. Oktober bis 19. November 2025 gedauert[2].
- ShinyHunters behauptete, über im Salesloft-Drift-Einbruch gestohlene Geheimnisse zu Gainsight gelangt zu sein und Zugriff auf weitere 285 Salesforce-Instanzen erlangt zu haben[5][6].
- Gainsight erklärte, nur bei einer Handvoll Kunden seien Daten betroffen[4]; Salesforce stellte die Verbindung am 10. Dezember wieder her, nachdem Mandiant und CrowdStrike die Behebung bestätigt hatten[3].
Belege 688 % SICHERHEIT
Der erste Eintrag ist immer die Quelle des Pins. Die Gesamtsicherheit ist ein gewichteter Durchschnitt, wie fest jeder Beleg die oben verwendeten Start- und Endzeiten stützt; ein Beleg zählt für je 180 Tage, die er älter ist als der neueste, nur halb so viel.
- [1]90%communities.gainsight.com/community-news-2/salesforce-security-advisory-faqs-archive-november-22nd-updates-and-prior-30019communities.gainsight.com· Gepostet am 24. Sept. 2026· Beginn 19. Nov. 2025 ✓· 31 % der Wertung
Gainsights Vorfallchronik (PST): „19. November 2025 – Nachmittag: Salesforce informiert Gainsight[3][4] über ungewöhnliche Aktivitäten im Zusammenhang mit der verbundenen Gainsight-App in Salesforce“; laut The Register[5] gab Salesforce den Widerruf am Mittwoch, dem 19. November, bekannt.
- [2]88%FINRA Cybersecurity Alert - Salesforce Gainsight Security Incidentfinra.org· Hinzugefügt am 24. Sept. 2026· 31 % der Wertung
FINRA says Salesforce confirmed unauthorised access to customer data between 23 October and 19 November 2025 through compromised Gainsight[1][3][4] connections.
- [3]88%Salesforce Re-Enables Gainsight Connectionsgainsight.com· Veröffentlicht am 10. Dez. 2025· 10 % der Wertung
Salesforce reconnected Gainsight[1][4] on 10 December 2025 after fixes validated by Mandiant and CrowdStrike.
- [4]85%Supporting Our Customers and Community: An Update on the Recent Security Advisory Related to Gainsightgainsight.com· Veröffentlicht am 25. Nov. 2025· 10 % der Wertung
Gainsight's[1][3] CEO says only a handful of customers had data affected and the Salesforce connection was offline while Mandiant investigated.
- [5]85%ShinyHunters 'does not like Salesforce at all'theregister.com· Veröffentlicht am 21. Nov. 2025· 9 % der Wertung
ShinyHunters told The Register it had access to Gainsight[1][3][4] for nearly three months after the Drift hack; Zendesk and HubSpot also cut Gainsight's connectors.
Korrektur vorschlagen
Fehlt etwas oder stimmt etwas nicht? Sag es in deinen eigenen Worten: ein Link, der diesen Pin belegt, ein anderes Start- oder Enddatum und warum, oder eine Angabe, die fehlt oder falsch ist. Die KI prüft es an den Quellen dieses Pins, sucht nach besseren und ergänzt jede Seite, die dich bestätigt. Die eigenen Quellen des Pins zählen weiterhin am meisten.