4632
Salesforce cảnh báo rủi ro lộ dữ liệu khách hàng do ứng dụng Gainsight
295
Bảo vệ dữ liệu
https://doi.org/10.51199
https://api-public.tapchianninhmang.vn
https://cdn.tapchianninhmang.vn

Salesforce cảnh báo rủi ro lộ dữ liệu khách hàng do ứng dụng Gainsight

Salesforce ngày thứ Năm (20/11) cho biết hãng đang điều tra “hoạt động bất thường” liên quan đến các ứng dụng do Gainsight phát hành, có nguy cơ làm rò rỉ dữ liệu khách hàng.

Trong thông báo ngắn đăng trên trang thông tin trạng thái dịch vụ, Salesforce cho hay, các ứng dụng Gainsight mà khách hàng tự cài đặt và quản lý “có thể đã tạo điều kiện cho việc truy cập trái phép vào dữ liệu Salesforce của một số khách hàng”.

Salesforce cũng cho biết hãng đã tạm thời “thu hồi toàn bộ quyền truy cập đang hoạt động” đối với các ứng dụng của Gainsight. Trong một email gửi khách hàng, công ty nhấn mạnh: “Không có dấu hiệu cho thấy sự cố này xuất phát từ bất kỳ lỗ hổng nào trong nền tảng Salesforce”. 

Sự cố ứng dụng Gainsight có thể khiến dữ liệu Salesforce bị truy cập trái phép. Ảnh minh hoạ
Sự cố ứng dụng Gainsight có thể khiến dữ liệu Salesforce bị truy cập trái phép. Ảnh minh hoạ

Phía Gainsight cho biết trên trang web của mình rằng: “Chúng tôi đang tiếp tục phối hợp chặt chẽ với Salesforce khi họ điều tra hoạt động bất thường dẫn đến việc thu hồi mã truy cập dành cho các ứng dụng do Gainsight phát hành”. Gainsight chưa phản hồi yêu cầu bình luận bổ sung của Reuters.

Dù Reuters chưa thể xác định quy mô hay bản chất của sự cố, tin tặc trong thời gian qua đã nhiều lần khai thác các tích hợp giữa những công ty cung cấp phần mềm dạng dịch vụ (SaaS) như Salesforce và Gainsight để đánh cắp dữ liệu.

Tháng trước, Google cho biết việc khai thác một điểm yếu trong bộ ứng dụng E-Business Suite của Oracle “nhiều khả năng đã ảnh hưởng đến hơn 100 công ty”. Tháng 6 năm nay, Google cũng cho biết tin tặc đã lừa nhân viên của các khách hàng Salesforce cài đặt một phiên bản đã bị chỉnh sửa của Data Loader - công cụ độc quyền dùng để nhập dữ liệu hàng loạt, từ đó xâm phạm dữ liệu của họ.

Jaime Vasco, đồng sáng lập công ty Nudge Security, cho rằng đây là một mô hình tấn công đang nổi lên. 

“Tin tặc không cần tấn công vào nền tảng chính nếu chúng có thể lợi dụng một kết nối giữa phần mềm có quyền truy cập rộng”, ông viết trên LinkedIn. Trao đổi thêm với Reuters, ông nói: “Đây đang trở thành bề mặt tấn công kiểu mới.”

Lệ Thanh (theo Reuters)

Bình luận

Tin bài khác

Băng đảng Beast Gang để lộ máy chủ mã độc tống tiền

Băng đảng Beast Gang để lộ máy chủ mã độc tống tiền

Các tập tin trên máy chủ đám mây trung tâm được nhóm tin tặc sử dụng cho thấy một cuộc tấn công có hệ thống và quyết liệt vào các bản sao lưu mạng là chiến thuật và kỹ thuật chủ chốt.

Ngân hàng số và bài toán an toàn dữ liệu: Khi tăng trưởng chạm ngưỡng rủi ro

Ngân hàng số và bài toán an toàn dữ liệu: Khi tăng trưởng chạm ngưỡng rủi ro

Theo các chuyên gia, đi cùng với tốc độ tăng trưởng ấn tượng của ngân hàng số là những rủi ro ngày càng phức tạp về an toàn dữ liệu. Khi dữ liệu trở thành “tài sản lõi”, cuộc chiến bảo vệ thông tin tài chính cũng bước vào giai đoạn khốc liệt hơn bao giờ hết.

Khi mọi thiết bị đều có thể trở thành điểm xâm nhập

Khi mọi thiết bị đều có thể trở thành điểm xâm nhập

Những rủi ro an ninh từng gắn với mật khẩu yếu hay hệ thống email nay đã trở nên lỗi thời. Bước sang năm 2026, theo phân tích của eScan (MicroWorld Technologies Inc.), chính các thiết bị tưởng như vô hại trong đời sống và công sở đang âm thầm mở rộng bề mặt tấn công của không gian mạng.

Tin tặc lợi dụng LiveChat để đánh cắp thông tin thẻ tín dụng và dữ liệu cá nhân

Tin tặc lợi dụng LiveChat để đánh cắp thông tin thẻ tín dụng và dữ liệu cá nhân

Mới đây, các tin tặc đã tìm ra một phương thức tấn công lừa đảo bằng cách lợi dụng nền tảng hỗ trợ khách hàng LiveChat. Đây là hình thức tấn công trong đó kẻ tấn công tương tác trực tiếp với nạn nhân (qua chat, cuộc gọi) và liên tục điều chỉnh cách giao tiếp ngay tại thời điểm đó để lừa nạn nhân cung cấp thông tin nhạy cảm.

Israel dùng công nghệ gì để biết chính xác vị trí giáo chủ Khamenei?

Israel dùng công nghệ gì để biết chính xác vị trí giáo chủ Khamenei?

Tờ Finacial Times đã hé lộ công nghệ mà tình báo Israel dùng để theo dõi của giáo chủ Khamenei, từ đó thực hiện hành động quân sự để tiêu diệt lãnh tụ tối cao của Iran.

Lỗ hổng “60 giây” đe dọa 875 triệu điện thoại Android

Lỗ hổng “60 giây” đe dọa 875 triệu điện thoại Android

Một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện đang đặt khoảng 875 triệu thiết bị Android trên toàn cầu vào tình trạng rủi ro. Đáng lo ngại, kẻ tấn công có thể khai thác lỗ hổng này để truy cập dữ liệu chỉ trong chưa đầy một phút, ngay cả khi điện thoại đang tắt nguồn.