Tin học [ Đăng ngày (08/02/2026) ]
Salesforce điều tra vụ đánh cắp dữ liệu khách hàng thông qua vi phạm Gainsight
Salesforce cho biết, họ đã thu hồi token mới được liên kết với các ứng dụng do Gainsight phát hành, trong khi điều tra làn sóng tấn công đánh cắp dữ liệu mới nhắm vào khách hàng.

Công ty phần mềm dựa trên nền tảng đám mây lưu ý, điều này không bắt nguồn từ lỗ hổng trong nền tảng quản lý quan hệ khách hàng (CRM) vì mọi bằng chứng đều chỉ ra hoạt động độc hại có liên quan đến kết nối bên ngoài của ứng dụng với Salesforce.

“Chúng tôi phát hiện hoạt động bất thường liên quan đến các ứng dụng do Gainsight phát hành được kết nối với Salesforce, được khách hàng cài đặt và quản lý trực tiếp. Cuộc điều tra nội bộ cho thấy hoạt động này có thể đã cho phép truy cập trái phép vào dữ liệu Salesforce của một số khách hàng thông qua kết nối của ứng dụng”, công ty cho biết.

Sau khi phát hiện hoạt động này, Salesforce đã thu hồi mọi token truy cập đang hoạt động liên quan đến các ứng dụng do Gainsight cung cấp được kết nối với Salesforce, ngoài ra tạm thời xóa các ứng dụng đó khỏi AppExchange trong khi cuộc điều tra vẫn đang được diễn ra.

Công ty đã cảnh báo tất cả khách hàng bị ảnh hưởng về sự cố này và khuyến cáo những người cần hỗ trợ nên liên hệ với nhóm Trợ giúp của Salesforce. Mặc dù không cung cấp thêm thông tin chi tiết về các cuộc tấn công, nhưng sự cố này tương tự như vụ vi phạm Salesloft vào tháng 8/2025, khi một nhóm tin tặc có tên “Scattered Lapsus$ Hunters” đã đánh cắp thông tin nhạy cảm, bao gồm mật khẩu, khóa truy cập AWS và token Snowflake từ các phiên bản Salesforce của khách hàng, sử dụng token OAuth bị đánh cắp để tích hợp trò chuyện Drift AI của Salesloft với Salesforce.

Nhóm ShinyHunters thời điểm đó thông báo rằng các cuộc tấn công đánh cắp dữ liệu Salesloft đã ảnh hưởng đến khoảng 760 công ty, dẫn đến việc đánh cắp 1,5 tỷ hồ sơ Salesforce.

Các công ty được biết là bị ảnh hưởng trong các cuộc tấn công Salesloft bao gồm Google, Cloudflare, Rubrik, Elastic, Proofpoint, JFrog, Zscaler, Tenable, Palo Alto Networks, CyberArk, BeyondTrust, Nutanix, Qualys và Cato Networks, cùng nhiều công ty và hãng công nghệ khác.

Ngày 20/11, chia sẻ với trang tin BleepingComputer, ShinyHunters tuyên bố họ đã truy cập được vào 285 phiên bản Salesforce khác sau khi xâm phạm Gainsight thông qua các secret bị đánh cắp trong vụ xâm phạm Drift Salesloft.

Gainsight trước đó xác nhận hệ thống bị xâm phạm thông qua token OAuth bị đánh cắp có liên kết với Salesloft Drift, đồng thời cho biết những kẻ tấn công đã truy cập vào thông tin liên hệ của doanh nghiệp, bao gồm họ tên, địa chỉ email doanh nghiệp, số điện thoại, thông tin chi tiết về khu vực/vị trí, thông tin cấp phép và nội dung trường hợp hỗ trợ.

https://antoanthongtin.vn/tin/salesforce-dieu-tra-vu-danh-cap-du-lieu-khach-hang-thong-qua-vi-pham-gainsight

Hữu Tài
Theo Tạp chí An toàn thông tin
In bài viết  
Bookmark
Ý kiến của bạn

Xem nhiều

Tiêu điểm

Chuyển đổi số tại Cần Thơ: Thực trạng và giải pháp hoàn thiện hệ thống chính sách nâng cao năng lực đổi mới sáng tạo của các doanh nghiệp
Nỗ lực hoàn thiện hạ tầng công nghệ thông tin, đảm bảo kết nối thông suốt
Tập trung cao độ cho phát triển kinh tế - xã hội thành phố
Nâng cao chất lượng đội ngũ cán bộ làm công tác đối ngoại
Lãnh đạo UBND thành phố Cần Thơ làm việc với Sở Khoa học và Công nghệ về tình hình hoạt động sau khi hợp nhất ba địa phương
Hội đồng tư vấn, giao trực tiếp tổ chức chủ trì nhiệm vụ KH&CN (Tư vấn và chứng nhận Tiêu chuẩn ISO 9001:2015 – Hệ thống quản lý chất lượng - Các yêu cầu và Tiêu chuẩn ISO 14001:2015 – Hệ thống quản lý môi trường) thuộc Chương trình NSCL năm 2025
Microsoft cáo buộc nhóm tin tặc đứng sau mạng lưới Deepfake AI
Công nghệ lưu trữ lượng tử vừa đạt đột phá: Chứa 5.000 phim 4K trên một tinh thể bé hơn đầu ngón tay?
Sony tuyên bố hợp tác gây chấn động ngành game, mang tính năng độc quyền trên AMD RX 9000 đến PS5 Pro, vạch ra tương lai cho PS6
Startup xe điện Dat Bike đã không còn "trong tay” người Việt
Trung Quốc tự đẩy mình vào 'thời khắc sinh tử': 300 startup xe điện chỉ còn 7 hãng lớn có thể tồn tại, chiến trường xe điện khốc liệt hơn bất kỳ lúc nào
Chuyên gia Phạm Chi Lan chỉ ra 4 điểm yếu của các nhà sáng lập Việt: Nhiều startup cho rằng xuất khẩu được mới 'oai', trong khi thị trường nội còn khó hơn ngoại
Startup KAMEREO ‘ấm bụng’ trong ‘mùa đông gọi vốn’: Hoàn tất vòng Series B với 7,8 triệu USD từ 5 ‘đồng hương’ Nhật Bản
Founder - CEO Amslink: Kiến tạo tương lai Anh ngữ cho thế hệ trẻ Việt
CASTI Awards 2024 - Tôn vinh sản phẩm khoa học, công nghệ và đổi mới sáng tạo
Siêu thị số  
 
Windows PowerShell hiện thông tin cảnh báo khi chạy tập lệnh Invoke-WebRequest
Microsoft xác nhận Windows PowerShell hiện đưa ra cảnh báo khi chạy các tập lệnh sử dụng cmdlet Invoke-WebRequest để tải xuống nội dung web, nhằm ngăn chặn việc thực thi mã có khả năng gây rủi ro. Theo giải thích của Microsoft, điều này sẽ giảm thiểu lỗ hổng thực thi mã từ xa PowerShell có mức độ nghiêm trọng cao (CVE-2025-54100), chủ yếu ảnh hưởng đến môi trường do doanh nghiệp hoặc tổ chức sử dụng tập lệnh Powershell để tự động hóa, vì tập lệnh PowerShell không được sử dụng phổ biến bên ngoài các môi trường như vậy.


 
Công nghệ 4.0  
 
Nữ sinh Đại học Kinh tế Quốc dân trúng tuyển thạc sĩ Trí tuệ nhân tạo và Đổi mới sáng tạo liên ngành Đại học Thanh Hoa
Em Lê Thị Mai Trang (sinh năm 2004), sinh viên năm cuối ngành Khoa học Quản lý, Đại học Kinh tế Quốc dân, vừa nhận tin trúng tuyển chương trình thạc sĩ Trí tuệ nhân tạo và Đổi mới sáng tạo liên ngành tại Đại học Thanh Hoa (Trung Quốc). Theo bảng xếp hạng THE 2026, đây là ngôi trường dẫn đầu châu Á, xếp thứ 12 trong số các trường đại học tốt nhất thế giới.


 
Điện tử  
 
Báo cáo ngành robot 2026: Điểm bùng phát mới của công nghệ
Ngành công nghiệp robot bước vào năm 2026 với một bước ngoặt quan trọng. Sau nhiều năm chứng kiến những màn trình diễn gây chú ý, những tuyên bố táo bạo và các thử nghiệm đầy hứa hẹn, câu chuyện giờ đây không còn xoay quanh việc robot có thể làm gì, mà là chúng thực sự làm được gì trong thế giới thực.


 
Tin học  
 
Windows PowerShell hiện thông tin cảnh báo khi chạy tập lệnh Invoke-WebRequest
Microsoft xác nhận Windows PowerShell hiện đưa ra cảnh báo khi chạy các tập lệnh sử dụng cmdlet Invoke-WebRequest để tải xuống nội dung web, nhằm ngăn chặn việc thực thi mã có khả năng gây rủi ro. Theo giải thích của Microsoft, điều này sẽ giảm thiểu lỗ hổng thực thi mã từ xa PowerShell có mức độ nghiêm trọng cao (CVE-2025-54100), chủ yếu ảnh hưởng đến môi trường do doanh nghiệp hoặc tổ chức sử dụng tập lệnh Powershell để tự động hóa, vì tập lệnh PowerShell không được sử dụng phổ biến bên ngoài các môi trường như vậy.


 



© Copyright 2020 Trung tâm Khởi nghiệp và Đổi mới sáng tạo - Sở Khoa học và Công nghệ TP. Cần Thơ
Địa chỉ: 118/3 Trần Phú - Phường Cái Khế - thành phố Cần Thơ
Giấy phép số: 05/ GP-TTĐT, do Sở Thông tin và Truyền Thông thành phố Cần Thơ cấp ngày 23/5/2017
Trưởng Ban biên tập: Ông Vũ Minh Hải - Giám Đốc Trung tâm Thông tin Khoa học và Công nghệ - Sở Khoa học & Công nghệ TP. Cần Thơ
Ghi rõ nguồn www.trithuckhoahoc.vn khi bạn sử dụng lại thông tin từ website này
-->