Data på Salesforce-kunder er stjålet i nyt cyberangreb

Teenagehackerne Scattered Spider fortsætter med at stjæle data fra den amerikanske CRM-gigants kunder. Det er anden gang på under et halvt år.

Artikel top billede

(Foto: Kristoffer Ingemand)

Salesforce efterforsker et nyt forløb af datatyveriangreb mod kunder, hvor fokus er rettet mod Gainsight-udgivne apps, som kobler eksternt til Salesforce.

Teenagehackerne Scattered Spider praler allerede med angrebet på deres nye Telegram-kanal, mens de anonncerer, at de er tilbage på trods af anholdelser af flere af ledende medlemmer.

Selskabet understreger, at der ikke er tale om en sårbarhed i selve selskabets CRM-platform, skriver Bleepingcomputer.

“Salesforce har registreret usædvanlig aktivitet i Gainsight-apps, som er koblet til Salesforce og styres af kunder. Vores undersøgelse tyder på, at aktiviteten kan have givet uautoriseret adgang til nogle kunders Salesforce-data via appens forbindelse,” skriver Salesforce på en blog.

Anden gang Salesforce er i teenage-kløerne

Ifølge Salesforce er der handlet proaktivt for at begrænse skadevirkningerne:

“Da vi opdagede aktiviteten, tilbagekaldte vi alle aktive access- og refresh tokens forbundet med Gainsight-udgivne applikationer på Salesforce og fjernede midlertidigt disse apps fra AppExchange, mens efterforskningen fortsætter.”

Salesforce oplyser, at berørte kunder er blevet underrettet.

“Vi har informeret alle berørte kunder om hændelsen og opfordrer dem, der har brug for yderligere hjælp, til at kontakte Salesforce Help-teamet,” siger selskabet.

Det nye angreb kommer direkte i slipstrømmen på et i august, der skete gennem AI-integrationen Drift. Her var det også hackergruppen Scattered Spider / ShinyHunters, der var på spil. Her blev 760 virksomheder ramt og 1,5 milliarder Salesforce-poster lænset - heriblandt Gainsight.

Annonce

LB Forsikring

Product Owner - Produktudvikling

Københavnsområdet

Capgemini Danmark A/S

Microsoft AI Solution Architect

Københavnsområdet

Netcompany A/S

Linux Operations Engineer

Midtjylland

Capgemini Danmark A/S

Client Partner

Midtjylland

Annonceindlæg fra Genetec

Fysisk sikkerhed må ikke være it-chefens blinde vinkel

Digital robusthed handler ikke kun om firewalls. Det handler også om, hvem der kan gå direkte ind ad døren til serverrummet

Navnenyt fra it-Danmark

Genetec har pr. 1. august 2026 ansat Jan Julin som Channel Account Executive. Han skal især beskæftige sig med styrke samarbejdet med partnere og kunder i Danmark, Finland og Baltikum. Han kommer fra en stilling som Senior Business Development Manager hos Dahua Technology. Han har tidligere beskæftiget sig med videoovervågning, adgangskontrol, sikkerhedsteknologi, salg og forretningsudvikling. Nyt job

Jan Julin

Genetec

LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job
Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. september 2026 ansat Alfredo Paladino, 32 år,  som Account Manager for det danske marked. Han skal især beskæftige sig med salg af Iduras MitID- og signaturløsninger i Danmark. Han kommer fra en stilling som Head of Business Development hos Goodwings. Han er uddannet kandidat i e-business. Han har tidligere beskæftiget sig med at opbygge Goodwings' kommercielle funktion og lede et internationalt BDR-team på 12 personer. Nyt job

Alfredo Paladino

Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,

Netip A/S har pr. 17. august 2026 ansat Jesper U. Sørensen som Seniorkonsulent ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Chief Technology Officer hos NetSec ApS, hvor han også var partner. Nyt job