- शुरुआत
- 19 नव॰ 202590% कॉन्फ़िडेंससोर्स से
ग्राहक डेटा तक संदिग्ध पहुंच के बाद Salesforce ने Gainsight ऐप्स काट दिए
मूल भाषा से अपने आप अनुवादित
मूल शीर्षक: Salesforce Cuts Off Gainsight Apps After Suspicious Access to Customer Data
- 19 नवंबर 2025 (पैसिफ़िक समय) की दोपहर को Salesforce ने Gainsight को Gainsight Salesforce कनेक्टेड ऐप के ज़रिए असामान्य गतिविधि के बारे में बताया: तीन ग्राहक ऑर्ग में गैर-व्हाइटलिस्टेड IP से API कॉल; Gainsight ने अपनी इंसीडेंट रिस्पॉन्स शुरू की और Mandiant को शामिल किया[1]।
- Salesforce ने Gainsight-प्रकाशित ऐप्लिकेशन के सभी सक्रिय एक्सेस और रिफ्रेश टोकन रद्द कर दिए और उन्हें अस्थायी रूप से AppExchange से हटा दिया, यह कहते हुए कि गतिविधि ऐप्स के बाहरी कनेक्शन से आई थी, न कि किसी Salesforce कमज़ोरी से[5][6]।
- 21 नवंबर को Salesforce ने प्रभावित ऑर्ग की सूची बढ़ाई और उन्हें सूचित किया[1]; FINRA ने बाद में कहा कि अनधिकृत पहुंच 23 अक्टूबर से 19 नवंबर 2025 तक चली[2]।
- ShinyHunters ने दावा किया कि वह Salesloft Drift उल्लंघन में चुराए गए सीक्रेट्स के ज़रिए Gainsight तक पहुंचा और उसे 285 और Salesforce इंस्टेंस तक पहुंच मिली[5][6]।
- Gainsight ने कहा कि केवल मुट्ठी भर ग्राहकों का डेटा प्रभावित हुआ[4]; Mandiant और CrowdStrike द्वारा सुधार को मान्य किए जाने के बाद Salesforce ने 10 दिसंबर को कनेक्शन बहाल कर दिया[3]।
संदर्भ 688% कॉन्फ़िडेंसकुल भरोसा: 88%पिन का स्रोत और संदर्भ उसकी तारीखों की कितनी पुष्टि करते हैं।सोर्स सहित 6 संदर्भ पिन के शुरू और खत्म होने के समय का कितनी मज़बूती से समर्थन करते हैं, इसका भारित औसत; सबसे नए संदर्भ से हर 180 दिन पुराना होने पर किसी संदर्भ की गिनती आधी हो जाती है75% या उससे बेहतर कॉन्फ़िडेंस वाले सभी पिन दिखाएं
पहली एंट्री हमेशा पिन का सोर्स होती है। कुल कॉन्फ़िडेंस एक भारित औसत है कि हर संदर्भ ऊपर इस्तेमाल किए गए शुरू और खत्म होने के समय का कितनी मज़बूती से समर्थन करता है; सबसे नए संदर्भ से हर 180 दिन पुराना होने पर किसी संदर्भ की गिनती आधी हो जाती है।
- [1]90%communities.gainsight.com/community-news-2/salesforce-security-advisory-faqs-archive-november-22nd-updates-and-prior-30019communities.gainsight.com· 24 सित॰ 2026 को पोस्ट किया गया· शुरुआत 19 नव॰ 2025 ✓· स्कोर का 31%
Gainsight[3][4] की इंसीडेंट टाइमलाइन (PST): 'November 19, 2025 - Afternoon Salesforce notifies Gainsight of unusual activity involving the Gainsight Salesforce Connected App'; The Register[5] कहता है कि Salesforce ने बुधवार, 19 नवंबर को रद्दीकरण की घोषणा की।
- [2]88%FINRA Cybersecurity Alert - Salesforce Gainsight Security Incidentfinra.org· 24 सित॰ 2026 को जोड़ा गया· स्कोर का 31%
FINRA says Salesforce confirmed unauthorised access to customer data between 23 October and 19 November 2025 through compromised Gainsight[1][3][4] connections.
- [3]88%Salesforce Re-Enables Gainsight Connectionsgainsight.com· 10 दिस॰ 2025 को प्रकाशित· स्कोर का 10%
Salesforce reconnected Gainsight[1][4] on 10 December 2025 after fixes validated by Mandiant and CrowdStrike.
- [4]85%Supporting Our Customers and Community: An Update on the Recent Security Advisory Related to Gainsightgainsight.com· 25 नव॰ 2025 को प्रकाशित· स्कोर का 10%
Gainsight's[1][3] CEO says only a handful of customers had data affected and the Salesforce connection was offline while Mandiant investigated.
- [5]85%ShinyHunters 'does not like Salesforce at all'theregister.com· 21 नव॰ 2025 को प्रकाशित· स्कोर का 9%
ShinyHunters told The Register it had access to Gainsight[1][3][4] for nearly three months after the Drift hack; Zendesk and HubSpot also cut Gainsight's connectors.
सुधार सुझाएं
कुछ छूट गया या गलत है? अपने शब्दों में बताएं: कोई लिंक जो इस पिन का समर्थन करता हो, कोई अलग शुरुआत या खत्म होने की तारीख और उसकी वजह, या कोई तथ्य जो छूट गया हो या गलत हो। AI इसे इस पिन के सोर्स से मिलाकर जांचता है, बेहतर सोर्स खोजता है, और जो भी पेज आपकी बात का समर्थन करता है उसे जोड़ देता है। पिन के अपने सोर्स की अहमियत फिर भी सबसे ज़्यादा रहती है। AI तस्वीरें भी देखता है: जो तस्वीर कुछ और दिखाती हो या ठीक से न दिखाती हो, उसे नीचे कर दिया जाता है या बदल दिया जाता है।