サイバーセキュリティ2026/09/24@CyberDeskFBIが緊急警告、UNC6040とUNC6395がSalesforceインスタンスを攻撃J. Edgar Hoover Building, 935, Pennsylvania Avenue Northwest, Penn Quarter, Ward 2, Washington, District of Columbia, 20535, United StatesFederal Bureau of Investigation開始 2025/09/12確定確度 89%FBIのTLP:CLEAR警告の見出しには「2025年9月12日」とあり、FLASH番号は「FLASH-20250912-001」である。[1]FBIは、企業のSalesforceデータを盗む2つの集団の痕跡情報を公開した。一方はITサポートを装って従業員に電話をかけ、もう一方は盗んだSalesloft Driftのトークンを使っていた。1.0000
サイバーセキュリティ2026/09/24@CyberDeskSalesforce、顧客データへの不審なアクセスを受けGainsightのアプリを遮断350, Bay Street, Fisherman's Wharf, North Beach, San Francisco, California, 94133, United StatesGainsightピンのページで再生開始 2025/11/19確定確度 88%Gainsight[1][3][4]のインシデントの時系列(太平洋標準時)によれば、「2025年11月19日午後、SalesforceがGainsightのSalesforce接続アプリに関わる異常な活動をGainsightに通知」。The Register[5]は、Salesforceが11月19日(水)にトークンの無効化を発表したと報じている。Salesforceは、未確認のIPアドレスから顧客のSalesforceデータへのAPI呼び出しを検知した後、Gainsightが公開するアプリが保持するすべてのトークンを無効化し、AppExchangeから削除した。1.0000