- Publicidade -
- Publicidade -
- Publicidade -
Segurança Cibernética

Salesforce sofre breach com 1B de registros expostos

- Publicidade -
- Publicidade -

São Paulo — InkDesign News —Um novo site de vazamentos, operado pelo grupo apelidado de “Scattered Lapsus$ Hunters,” alega que a Salesforce, uma das maiores provedoras de SaaS e CRM do mundo, foi invadida e que aproximadamente um bilhão de registros (989 milhões de registros) estão à venda. O ataque teria ocorrido em meados de 2024.

Incidente e vulnerabilidade

O grupo afirma que a violação resultou na exfiltração de múltiplos terabytes de dados sensíveis, incluindo números de seguridade social, carteiras de motorista e datas de nascimento. Os hackers mantêm que as falhas de segurança na Salesforce foram exploradas através de fraquezas relacionadas ao uso do OAuth, permitindo que mais de 100 instâncias não identificadas fossem comprometidas. Segundo informações divulgadas, a Salesforce supostamente não implementou autenticação multifatorial adequada, criando uma vulnerabilidade crítica que facilitou a invasão prolongada.

Impacto e resposta

Os dados supostamente comprometidos incluem informações críticas de 39 empresas de renome, como KFC, UPS e IKEA. Entre os dados expostos estão registros que variam em volume, com alguns excedendo 1TB. As medidas de contenção colocadas em prática pela Salesforce incluem monitoramento contínuo e notificações sobre ameaças de engenharia social. Apesar disso, os hackers reivindicam que sua atividade foi amplamente visível e que a empresa teve tempo suficiente para detectar e mitigar os ataques. Eles argumentam que a Salesforce agiu com “negligência criminosa” ao não tomar medidas preventivas adequadas.

“Nós alertamos a Salesforce em julho de 2025 e não recebemos resposta significativa.”
(“We emailed Salesforce in July 2025 from an address linked to the operation and received no meaningful response.”)

— Scattered Lapsus$ Hunters

Mitigações recomendadas

Como resposta aos riscos identificados, recomenda-se a implementação imediata de patches de segurança e a adoção de políticas rigorosas de autenticação multifatorial. Além disso, empresas afetadas devem revisar suas configurações de segurança e realizar testes de penetração regulares para identificar vulnerabilidades potenciais. O uso de ferramentas de monitoramento de comportamento e a educação contínua sobre práticas de segurança cibernética são fundamentais para evitar compromissos futuros.

“A Salesforce respondeu a tentativas de extorsão, afirmando que não há evidências de que sua plataforma tenha sido comprometida.”
(“Salesforce refers to social engineering threats, stating that there is no evidence its platform was compromised.”)

— Documento de resposta da Salesforce

Diante do cenário atual, enquanto a Salesforce continua a investigar o incidente, os riscos residuais permanecem elevados. A situação demanda vigilância constante e preparação reforçada para minimização de potenciais danos advindos de futuras ameaças cibernéticas.

Fonte: Hack Read – Segurança Cibernética

- Publicidade -
- Publicidade -

Tiago F Santiago

Tiago F. Santiago é Analista de Marketing na C2HSolutions, onde, em sua atuação fixa, combina estratégia e tecnologia para impulsionar soluções digitais. Paralelamente, dedica-se como hobby à InkDesign News, contribuindo com a criação de notícias e conteúdos jornalísticos. Apaixonado por programação, ele projeta aplicações web e desenvolve sites sob medida, apoiando-se em sua sólida expertise em infraestrutura de nuvem — dominando Amazon Web Services, Microsoft Azure e Google Cloud — para garantir que cada projeto seja escalável, seguro e de alta performance. Sua versatilidade e experiência técnica permitem-lhe transformar ideias em produtos digitais inovadores.

Artigos relacionados

0 0 votos
Classificação do artigo
Inscrever-se
Notificar de
guest

Este site utiliza o Akismet para reduzir spam. Saiba como seus dados em comentários são processados.

0 Comentários
Mais votado
mais recentes mais antigos
Feedbacks embutidos
Ver todos os comentários
- Publicidade -
Botão Voltar ao topo
0
Adoraria saber sua opinião, comente.x
Fechar

Adblock detectado

Olá! Percebemos que você está usando um bloqueador de anúncios. Para manter nosso conteúdo gratuito e de qualidade, contamos com a receita de publicidade.
Por favor, adicione o InkDesign News à lista de permissões do seu adblocker e recarregue a página.
Obrigado pelo seu apoio!