- 시작
- 2025년 11월 19일신뢰도 90%출처 제공
세일즈포스, 고객 데이터 의심스러운 접근에 게인사이트 앱 차단
원문에서 자동 번역됨
원본 제목: Salesforce Cuts Off Gainsight Apps After Suspicious Access to Customer Data
- 2025년 11월 19일 오후(태평양 시간) 세일즈포스는 게인사이트에 게인사이트-세일즈포스 연결 앱을 통한 이상 활동을 알렸다. 고객 조직 3곳에서 화이트리스트에 없는 IP로부터의 API 호출이었다. 게인사이트는 사고 대응을 개시하고 맨디언트를 투입했다[1].
- 세일즈포스는 게인사이트가 배포한 애플리케이션들의 활성 액세스·리프레시 토큰을 모두 폐기하고 이들을 일시적으로 앱익스체인지에서 내렸으며, 이 활동이 세일즈포스의 취약점이 아니라 해당 앱들의 외부 연결에서 비롯됐다고 밝혔다[5][6].
- 11월 21일 세일즈포스는 영향받은 조직 목록을 확대하고 이들에게 통지했다[1]; FINRA는 이후 무단 접근이 2025년 10월 23일부터 11월 19일까지 이어졌다고 밝혔다[2].
- ShinyHunters는 세일즈로프트 드리프트 침해 사건에서 탈취한 비밀 정보를 통해 게인사이트에 접근했으며, 세일즈포스 인스턴스 285개에 추가로 접근했다고 주장했다[5][6].
- 게인사이트는 소수의 고객만이 데이터 영향을 받았다고 밝혔다[4]; 세일즈포스는 맨디언트와 크라우드스트라이크가 조치를 검증한 뒤인 12월 10일 연결을 복원했다[3].
참고자료 6신뢰도 88%
첫 번째 항목은 항상 핀의 출처입니다. 전체 신뢰도는 각 자료가 위의 시작·종료 시각을 얼마나 확실히 뒷받침하는지에 대한 가중 평균이며, 자료는 최신 자료보다 180일 오래될 때마다 가중치가 절반이 됩니다.
- [1]90%communities.gainsight.com/community-news-2/salesforce-security-advisory-faqs-archive-november-22nd-updates-and-prior-30019communities.gainsight.com· 게시 2026년 9월 24일· 시작 2025년 11월 19일 ✓· 점수의 31%
게인사이트의 사고 타임라인(태평양 표준시): "2025년 11월 19일 - 오후, 세일즈포스가 게인사이트-세일즈포스 연결 앱과 관련한 이상 활동을 게인사이트에 통지"라고 밝혔으며, The Register[5]는 세일즈포스가 11월 19일 수요일 토큰 폐기를 발표했다고 전했다.
- [2]88%FINRA Cybersecurity Alert - Salesforce Gainsight Security Incidentfinra.org· 추가 2026년 9월 24일· 점수의 31%
FINRA says Salesforce confirmed unauthorised access to customer data between 23 October and 19 November 2025 through compromised Gainsight[1][3][4] connections.
- [3]88%Salesforce Re-Enables Gainsight Connectionsgainsight.com· 게재 2025년 12월 10일· 점수의 10%
Salesforce reconnected Gainsight[1][4] on 10 December 2025 after fixes validated by Mandiant and CrowdStrike.
- [4]85%Supporting Our Customers and Community: An Update on the Recent Security Advisory Related to Gainsightgainsight.com· 게재 2025년 11월 25일· 점수의 10%
Gainsight's[1][3] CEO says only a handful of customers had data affected and the Salesforce connection was offline while Mandiant investigated.
- [5]85%ShinyHunters 'does not like Salesforce at all'theregister.com· 게재 2025년 11월 21일· 점수의 9%
ShinyHunters told The Register it had access to Gainsight[1][3][4] for nearly three months after the Drift hack; Zendesk and HubSpot also cut Gainsight's connectors.
수정 제안
빠지거나 잘못된 점이 있나요? 이 핀을 뒷받침하는 링크, 다른 시작일이나 종료일과 그 이유, 빠지거나 잘못된 사실을 자신의 말로 알려주세요. AI가 이 핀의 출처와 대조하고 더 나은 자료를 찾아, 뒷받침하는 페이지를 추가합니다. 핀 자체의 출처가 여전히 가장 중요하게 반영됩니다.