Data på Salesforce-kunder er stjålet i nyt cyberangreb

Teenagehackerne Scattered Spider fortsætter med at stjæle data fra den amerikanske CRM-gigants kunder. Det er anden gang på under et halvt år.

Artikel top billede

(Foto: Kristoffer Ingemand)

Salesforce efterforsker et nyt forløb af datatyveriangreb mod kunder, hvor fokus er rettet mod Gainsight-udgivne apps, som kobler eksternt til Salesforce.

Teenagehackerne Scattered Spider praler allerede med angrebet på deres nye Telegram-kanal, mens de anonncerer, at de er tilbage på trods af anholdelser af flere af ledende medlemmer.

Selskabet understreger, at der ikke er tale om en sårbarhed i selve selskabets CRM-platform, skriver Bleepingcomputer.

“Salesforce har registreret usædvanlig aktivitet i Gainsight-apps, som er koblet til Salesforce og styres af kunder. Vores undersøgelse tyder på, at aktiviteten kan have givet uautoriseret adgang til nogle kunders Salesforce-data via appens forbindelse,” skriver Salesforce på en blog.

Anden gang Salesforce er i teenage-kløerne

Ifølge Salesforce er der handlet proaktivt for at begrænse skadevirkningerne:

“Da vi opdagede aktiviteten, tilbagekaldte vi alle aktive access- og refresh tokens forbundet med Gainsight-udgivne applikationer på Salesforce og fjernede midlertidigt disse apps fra AppExchange, mens efterforskningen fortsætter.”

Salesforce oplyser, at berørte kunder er blevet underrettet.

“Vi har informeret alle berørte kunder om hændelsen og opfordrer dem, der har brug for yderligere hjælp, til at kontakte Salesforce Help-teamet,” siger selskabet.

Det nye angreb kommer direkte i slipstrømmen på et i august, der skete gennem AI-integrationen Drift. Her var det også hackergruppen Scattered Spider / ShinyHunters, der var på spil. Her blev 760 virksomheder ramt og 1,5 milliarder Salesforce-poster lænset - heriblandt Gainsight.

Læses lige nu

    Event: Strategisk It-sikkerhedsdag 2026 - Aarhus

    Sikkerhed | Aarhus C

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    22. januar 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

    Søren Vindfelt Røn

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

    Huy Duc Nguyen

    Norriq Danmark A/S

    Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse