- Inizio
- 19 nov 2025AFFIDABILITÀ 90%da la fonte
Salesforce blocca le app Gainsight dopo accessi sospetti ai dati dei clienti
Tradotto automaticamente dall’originale
Titolo originale: Salesforce Cuts Off Gainsight Apps After Suspicious Access to Customer Data
- Nel pomeriggio del 19 novembre 2025 (ora del Pacifico) Salesforce ha segnalato a Gainsight un'attività insolita tramite la connected app Gainsight per Salesforce: chiamate API da IP non in whitelist in tre org clienti; Gainsight ha aperto la risposta all'incidente e coinvolto Mandiant[1].
- Salesforce ha revocato tutti i token di accesso e di aggiornamento attivi per le applicazioni pubblicate da Gainsight e le ha rimosse temporaneamente dall'AppExchange, dicendo che l'attività proveniva dalla connessione esterna delle app, non da una vulnerabilità di Salesforce[5][6].
- Il 21 novembre Salesforce ha ampliato l'elenco delle org coinvolte e le ha avvisate[1]; la FINRA ha poi detto che l'accesso non autorizzato è durato dal 23 ottobre al 19 novembre 2025[2].
- ShinyHunters ha dichiarato di aver raggiunto Gainsight tramite segreti rubati nella violazione di Salesloft Drift e di aver ottenuto l'accesso a altre 285 istanze Salesforce[5][6].
- Gainsight ha detto che solo una manciata di clienti ha avuto dati coinvolti[4]; Salesforce ha ripristinato la connessione il 10 dicembre dopo che Mandiant e CrowdStrike hanno convalidato la risoluzione[3].
Fonti 6AFFIDABILITÀ 88%Affidabilità complessiva: 88%Quanto la fonte e le altre fonti del pin ne confermano le date.Media ponderata di quanto 6 fonti, compresa quella principale, confermano gli orari di inizio e fine del pin; una fonte conta la metà per ogni 180 giorni in più rispetto alla più recenteMostra tutti i pin con affidabilità pari o superiore al 75%
La prima voce è sempre la fonte del pin. L’affidabilità complessiva è una media ponderata di quanto ogni fonte conferma gli orari di inizio e fine indicati sopra; una fonte conta la metà per ogni 180 giorni in più rispetto alla più recente.
- [1]90%communities.gainsight.com/community-news-2/salesforce-security-advisory-faqs-archive-november-22nd-updates-and-prior-30019communities.gainsight.com· Postato il 24 set 2026· Inizio 19 nov 2025 ✓· 31% del punteggio
Cronologia dell'incidente di Gainsight[3][4] (PST): «19 novembre 2025 - Pomeriggio Salesforce notifica a Gainsight un'attività insolita riguardante la Gainsight Salesforce Connected App»; The Register[5] dice che Salesforce ha annunciato la revoca mercoledì 19 novembre.
- [2]88%FINRA Cybersecurity Alert - Salesforce Gainsight Security Incidentfinra.org· Aggiunto il 24 set 2026· 31% del punteggio
FINRA says Salesforce confirmed unauthorised access to customer data between 23 October and 19 November 2025 through compromised Gainsight[1][3][4] connections.
- [3]88%Salesforce Re-Enables Gainsight Connectionsgainsight.com· Pubblicato il 10 dic 2025· 10% del punteggio
Salesforce reconnected Gainsight[1][4] on 10 December 2025 after fixes validated by Mandiant and CrowdStrike.
- [4]85%Supporting Our Customers and Community: An Update on the Recent Security Advisory Related to Gainsightgainsight.com· Pubblicato il 25 nov 2025· 10% del punteggio
Gainsight's[1][3] CEO says only a handful of customers had data affected and the Salesforce connection was offline while Mandiant investigated.
- [5]85%ShinyHunters 'does not like Salesforce at all'theregister.com· Pubblicato il 21 nov 2025· 9% del punteggio
ShinyHunters told The Register it had access to Gainsight[1][3][4] for nearly three months after the Drift hack; Zendesk and HubSpot also cut Gainsight's connectors.
Suggerisci una correzione
Manca qualcosa o c’è un errore? Dillo con parole tue: un link che conferma questo pin, una data di inizio o fine diversa e perché, o un fatto che manca o è sbagliato. L’IA lo confronta con le fonti del pin, ne cerca di migliori e aggiunge qualsiasi pagina ti dia ragione. Le fonti del pin contano comunque di più. Anche un’immagine che mostra altro, o lo mostra male, viene esaminata e spostata in basso o sostituita.