Hack Alerta
Tag

Tag: gainsight

6 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a gainsight.

Gainsight amplia lista de clientes afetados após alerta da Salesforce

Gainsight comunicou que atividade suspeita nas suas aplicações atingiu mais clientes do que a lista inicial de três fornecida pela Salesforce. A empresa disse ter "expandido para uma lista maior" em 21/11/2025, mas não divulgou quantos clientes foram afetados; declarações públicas disponíveis estão incompletas e sem detalhes técnicos.

27/11/2025 06:01 Cyber ataques #gainsight

Panorama: Fortinet FortiWeb 0‑day, Chrome zero‑day, Cloudflare e risco em integrações SaaS

Boletim técnico reúne quatro incidentes de alto impacto: Fortinet FortiWeb 0‑day (CVE‑2025‑58034) com execução de comandos; Chrome V8 zero‑day (CVE‑2025‑13223) explorado em produção; grande degradação na Cloudflare; e abuso de tokens OAuth envolvendo Gainsight e Salesforce — com recomendações de patch, isolamento de gestão e auditoria de integrações.

23/11/2025 12:01 Riscos e Ameaças #gainsight

ShinyHunters afirma exfiltrar dados de 200+ empresas via integração Gainsight

A campanha vinculada ao coletivo ShinyHunters explora tokens OAuth de integrações Gainsight para obter acesso a instâncias Salesforce, com reivindicação de impacto em mais de 200 empresas. Salesforce desabilitou conexões de aplicativos Gainsight em 20/11/2025 e ambas as plataformas notificam clientes afetados; IoCs públicos incluem múltiplos IPs de proxies/VPN e user agents suspeitos.

22/11/2025 08:01 Vazamento de dados #gainsight

Clientes Salesforce atacados novamente via Gainsight

Atores ligados ao grupo ShinyHunters usaram o aplicativo de terceiros Gainsight para extrair dados de organizações que utilizam Salesforce; o episódio é descrito como repetição de ataques do verão, mas não há números públicos sobre vítimas ou volume de dados exfiltrados.

21/11/2025 20:01 Cyber ataques #gainsight

Outras tags relevantes