- Mula
- 19 Nov 202590% KEYAKINANdaripada sumber
Salesforce Putuskan Aplikasi Gainsight Selepas Akses Mencurigakan kepada Data Pelanggan
Diterjemah secara automatik daripada asal
Tajuk asal: Salesforce Cuts Off Gainsight Apps After Suspicious Access to Customer Data
- Pada petang 19 November 2025 (waktu Pasifik) Salesforce memberitahu Gainsight tentang aktiviti luar biasa melalui aplikasi bersambung Gainsight Salesforce: panggilan API dari IP bukan senarai putih dalam tiga org pelanggan; Gainsight membuka tindak balas insiden dan melibatkan Mandiant[1].
- Salesforce membatalkan semua token akses dan segar yang aktif untuk aplikasi terbitan Gainsight dan membuangnya buat sementara daripada AppExchange, dengan menyatakan aktiviti itu datang daripada sambungan luaran aplikasi, bukan kelemahan Salesforce[5][6].
- Pada 21 November Salesforce memperluas senarai org yang terjejas dan memberitahu mereka[1]; FINRA kemudian menyatakan akses tanpa kebenaran berlangsung dari 23 Oktober hingga 19 November 2025[2].
- ShinyHunters mendakwa ia sampai ke Gainsight melalui rahsia yang dicuri dalam pelanggaran Salesloft Drift dan memperoleh akses kepada 285 lagi instans Salesforce[5][6].
- Gainsight menyatakan hanya segelintir pelanggan yang datanya terjejas[4]; Salesforce memulihkan sambungan pada 10 Disember selepas Mandiant dan CrowdStrike mengesahkan pembaikan[3].
Rujukan 688% KEYAKINANKeyakinan keseluruhan: 88%Sejauh mana sumber dan rujukan pin menyokong tarikhnya.Purata berpemberat bagi sejauh mana 6 rujukan, termasuk sumber, menyokong masa mula dan tamat pin; sesebuah rujukan diambil kira separuh kurang bagi setiap 180 hari lebih lama daripada yang terbaharuTunjuk semua pin pada keyakinan 75% atau lebih baik
Entri pertama sentiasa sumber pin. Keyakinan keseluruhan ialah purata berpemberat bagi sejauh mana setiap rujukan menyokong masa mula dan tamat yang digunakan di atas; sesebuah rujukan diambil kira separuh kurang bagi setiap 180 hari lebih lama daripada yang terbaharu.
- [1]90%communities.gainsight.com/community-news-2/salesforce-security-advisory-faqs-archive-november-22nd-updates-and-prior-30019communities.gainsight.com· Disiarkan 24 Sep 2026· Bermula 19 Nov 2025 ✓· 31% daripada skor
Garis masa insiden Gainsight[3][4] (PST): ‘19 November, 2025 - Petang Salesforce memaklumkan Gainsight tentang aktiviti luar biasa yang melibatkan Gainsight Salesforce Connected App’; The Register[5] menyatakan Salesforce mengumumkan pembatalan pada hari Rabu, 19 November.
- [2]88%FINRA Cybersecurity Alert - Salesforce Gainsight Security Incidentfinra.org· Ditambah 24 Sep 2026· 31% daripada skor
FINRA says Salesforce confirmed unauthorised access to customer data between 23 October and 19 November 2025 through compromised Gainsight[1][3][4] connections.
- [3]88%Salesforce Re-Enables Gainsight Connectionsgainsight.com· Diterbitkan 10 Dis 2025· 10% daripada skor
Salesforce reconnected Gainsight[1][4] on 10 December 2025 after fixes validated by Mandiant and CrowdStrike.
- [4]85%Supporting Our Customers and Community: An Update on the Recent Security Advisory Related to Gainsightgainsight.com· Diterbitkan 25 Nov 2025· 10% daripada skor
Gainsight's[1][3] CEO says only a handful of customers had data affected and the Salesforce connection was offline while Mandiant investigated.
- [5]85%ShinyHunters 'does not like Salesforce at all'theregister.com· Diterbitkan 21 Nov 2025· 9% daripada skor
ShinyHunters told The Register it had access to Gainsight[1][3][4] for nearly three months after the Drift hack; Zendesk and HubSpot also cut Gainsight's connectors.
Cadangkan pembetulan
Ada yang tertinggal atau salah? Nyatakan dengan kata-kata anda sendiri: pautan yang menyokong pin ini, tarikh mula atau tamat yang berbeza beserta sebabnya, atau fakta yang tiada atau tersilap. AI menyemaknya berbanding sumber pin ini, mencari yang lebih baik, dan menambah mana-mana halaman yang menyokong anda. Sumber pin itu sendiri tetap paling diambil kira. Gambar yang menunjukkan sesuatu yang lain, atau menunjukkannya dengan buruk, turut dilihat, dan dialihkan ke bawah atau diganti.