Vazamento de dados da Beacon CRM expõe milhares de organizações sem fins lucrativos
Beacon CRM confirma roubo total do banco de dados após chave AWS exposta em artefatos JavaScript. Impacta milhares de ONGs no Reino Unido.
6 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a crm.
Beacon CRM confirma roubo total do banco de dados após chave AWS exposta em artefatos JavaScript. Impacta milhares de ONGs no Reino Unido.
Grupo ShinyHunters explora configurações inadequadas no Salesforce Experience Cloud para roubar dados de centenas de empresas. Alerta crítico da Salesforce recomenda auditoria imediata de perfis de usuário convidado e desabilitação de APIs públicas para mitigar riscos de vazamento e extorsão.
Odido confirmou que 6,2 milhões de registos de clientes foram acessados após intrusão na sua CRM. Dados expostos incluem nomes, endereços, IBANs e documentos de identificação; senhas e logs de chamadas, segundo a empresa, não foram comprometidos.
A SAP lançou o Patch Day de fevereiro de 2026 com 26 Security Notes; o item crítico é CVE-2026-0488 (code injection) em SAP CRM e S/4HANA, CVSS 9.9, que permite execução de código por usuário autenticado de baixo privilégio. A SAP recomenda aplicação imediata dos patches e revisão de endpoints expostos.
Uma campanha de spam em massa tem utilizado instâncias do Zendesk para distribuir mensagens maliciosas. O fornecedor afirma que não há indícios de violação ou vulnerabilidade no software e recomenda ignorar ou excluir e‑mails suspeitos; detalhes técnicos e escopo da operação não foram divulgados.
Atores ligados ao grupo ShinyHunters usaram o aplicativo de terceiros Gainsight para extrair dados de organizações que utilizam Salesforce; o episódio é descrito como repetição de ataques do verão, mas não há números públicos sobre vítimas ou volume de dados exfiltrados.