Data på Salesforce-kunder er stjålet i nyt cyberangreb

Teenagehackerne Scattered Spider fortsætter med at stjæle data fra den amerikanske CRM-gigants kunder. Det er anden gang på under et halvt år.

Artikel top billede

(Foto: Kristoffer Ingemand)

Salesforce efterforsker et nyt forløb af datatyveriangreb mod kunder, hvor fokus er rettet mod Gainsight-udgivne apps, som kobler eksternt til Salesforce.

Teenagehackerne Scattered Spider praler allerede med angrebet på deres nye Telegram-kanal, mens de anonncerer, at de er tilbage på trods af anholdelser af flere af ledende medlemmer.

Selskabet understreger, at der ikke er tale om en sårbarhed i selve selskabets CRM-platform, skriver Bleepingcomputer.

“Salesforce har registreret usædvanlig aktivitet i Gainsight-apps, som er koblet til Salesforce og styres af kunder. Vores undersøgelse tyder på, at aktiviteten kan have givet uautoriseret adgang til nogle kunders Salesforce-data via appens forbindelse,” skriver Salesforce på en blog.

Anden gang Salesforce er i teenage-kløerne

Ifølge Salesforce er der handlet proaktivt for at begrænse skadevirkningerne:

“Da vi opdagede aktiviteten, tilbagekaldte vi alle aktive access- og refresh tokens forbundet med Gainsight-udgivne applikationer på Salesforce og fjernede midlertidigt disse apps fra AppExchange, mens efterforskningen fortsætter.”

Salesforce oplyser, at berørte kunder er blevet underrettet.

“Vi har informeret alle berørte kunder om hændelsen og opfordrer dem, der har brug for yderligere hjælp, til at kontakte Salesforce Help-teamet,” siger selskabet.

Det nye angreb kommer direkte i slipstrømmen på et i august, der skete gennem AI-integrationen Drift. Her var det også hackergruppen Scattered Spider / ShinyHunters, der var på spil. Her blev 760 virksomheder ramt og 1,5 milliarder Salesforce-poster lænset - heriblandt Gainsight.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Digital transformation | København

Executive Conversations: Kina, Trump og AI-ledelse

Kina, USA og AI flytter magt og markeder. Geopolitik rammer leverandørkæder, chips, data og standarder. Lær at koble global risiko med konkret it-ledelse. Få styr på governance, sikkerhed og compliance i AI. Deltag og styrk din handlekraft.

Infrastruktur | København

Cloud & infrastruktur 2026: AI, afhængighed og digital handlefrihed

Cloud er strategisk infrastruktur og fundament for AI, drift og innovation. Geopolitik og regulering ændrer leverandørvalg og dataplacering. Computerworld samler beslutningstagere om afhængighed, europæiske alternativer og digital handlefrihed.

Digital transformation | Aarhus C

Computerworld Summit 2026 - Aarhus

Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 200 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i Aarhus viser hvordan teknologi skaber forretningsværdi – her og nu.

Se alle vores events inden for it

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Stærk sagsbehandler til støtte for Kapacitetsmanager og egen portefølje

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Nye kolleger søges til IT Stab i Forsvaret

Nordjylland

Navnenyt fra it-Danmark

Immeo har pr. 1. februar 2026 ansat Patricia Oczki som Marketing Manager. Hun kommer fra en stilling som Head of Marketing and Communication hos Coach Solutions. Nyt job
Renewtech ApS har pr. 15. marts 2026 ansat Jouni Salo som Account Manager for Sverige. Han skal især beskæftige sig med med at styrke Renewtechs nordiske tilstedeværelse med fokus primært på det svenske marked. Han kommer fra en stilling som Key Account Manager hos GoGift. Han har tidligere beskæftiget sig med udvikling af salgsaktiviter og kunderelationer på tværs af flere markeder. Nyt job

Jouni Salo

Renewtech ApS

netIP har pr. 20. januar 2026 ansat Darnell Olsen som Datateknikerelev ved netIP's kontor i Herning. Han har tidligere beskæftiget sig med diverse opgaver omkring biludlejning, da han har været ansat hos Europcar. Nyt job
Henrik Vittrup Zoega, projektkoordinator hos Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland, har pr. 22. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Syddansk Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Henrik Vittrup Zoega

Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland