Salesforce blokkeert Gainsight-apps na detectie verdachte activiteit
CRM-gigant Salesforce heeft per direct de toegang van applicaties van softwareleverancier Gainsight geblokkeerd na het detecteren van "ongebruikelijke activiteit". Het incident heeft mogelijk geleid tot ongeautoriseerde toegang tot klantdata binnen Salesforce-omgevingen.
Uit onderzoek blijkt dat de verdachte activiteit verliep via de externe verbinding van de Gainsight-apps. Als noodmaatregel heeft Salesforce alle actieve toegangstokens (tokens) ingetrokken en de betreffende applicaties tijdelijk verwijderd uit de AppExchange.
Salesforce benadrukt dat het incident niet het gevolg is van een kwetsbaarheid in het eigen platform, maar specifiek gerelateerd is aan de applicaties van Gainsight die door klanten zelf zijn geïnstalleerd.
Getroffen klanten zijn inmiddels persoonlijk geïnformeerd door Salesforce.