
ShinyHunters ataca Salesforce: vulnerabilidades en Gainsight
La creciente fuga de datos del ecosistema de Salesforce ha dado un nuevo giro tras el anuncio del grupo ShinyHunters de su implicación en el incidente. El incidente lleva varios meses en curso, afectando a diversos servicios de CRM, y su alcance sigue creciendo. ShinyHunters afirma haber obtenido acceso a Gainsight hace varios meses aprovechando las funciones obtenidas mediante un ataque informático a la integración de Salesloft Drift. En ese momento, desconocidos se infiltraron en la cuenta de GitHub de Salesloft y extrajeron tokens OAuth utilizados por el servicio externo Drift con Salesforce . Estos tokens les permitieron acceder sigilosamente a los

