image

Cybersecuritybedrijven lekken klantgegevens uit Salesforce-omgeving

donderdag 4 september 2025, 11:01 door Redactie, 4 reacties

Verschillende cybersecuritybedrijven hebben klanten gewaarschuwd dat hun gegevens zijn gelekt. Het gaat om Tenable, Proofpoint, Tanium en SpyCloud die met een waarschuwing kwamen. Eerder lieten ook Palo Alto Networks, Cloudflare en Zscaler weten dat ze de gegevens van klanten hadden gelekt. Alle genoemde bedrijven maken gebruik van Salesforce voor het opslaan van klantgegevens.

Salesforce is een veelgebruikte leverancier van Customer Relationship Management (CRM) software. Via CRM-systemen houden bedrijven allerlei informatie over klanten en potentiële klanten bij. De cybersecuritybedrijven hadden hun Salesforce-omgeving gekoppeld met de chatbot Drift van softwarebedrijf Salesloft. Informatie verzameld via Drift kan vervolgens in Salesforce beschikbaar worden gemaakt.

Criminelen wisten bij Salesloft in te breken en de tokens te stelen die worden gebruikt voor de koppeling tussen Drift en de omgevingen van klanten. Met de gestolen tokens kon zo ook worden ingebroken op de Salesforce-omgeving van naar verluidt honderden bedrijven. Verschillende van deze bedrijven maken inmiddels melding dat de aanvallers klantgegevens hebben buitgemaakt. Het gaat voornamelijk om contactgegevens zoals namen, e-mailadressen en telefoonnummers. In het geval van Cloudflare werden ook tokens buitgemaakt. Hoe de inbraak bij Salesloft mogelijk was is nog niet bekendgemaakt.

"We denken dat dit incident geen losstaande gebeurtenis is, maar dat de aanvaller inloggegevens en klantinformatie voor toekomstige aanvallen wilde verzamelen. Gegeven dat honderden organisaties via de Drift-aanval zijn getroffen, denken we dat de aanvaller deze informatie voor gerichte aanvallen zal gebruiken tegen klanten van de getroffen organisaties", waarschuwde Cloudflare naar aanleiding van het incident.

Reacties (4)
Gisteren, 11:11 door Anoniem
Ik vraag me af welke risicoanalyse deze "security" bedrijven gemaakt hebben op het moment dat ze de "sleutels" naar deze klantdata aan een extern bedrijf gegeven hebben. Ook benieuwd naar hoe vertrouwelijk de informatie is die bij Salesforce ligt opgeslagen, ook al een externe partij.
Gisteren, 12:08 door Anoniem
Zouden het de cybersecurityspecialisten zijn geweest bij die cybersecuritybedrijven die het een goed idee vonden om Drift toe te voegen of zouden het de commerciële afdelingen van die bedrijven zijn geweest die gingen likkebaarden bij AI-chatmogelijkheden voor klanten? Ik zou verwachten dat de cybersecurityspecialisten diep zouden fronsen bij het vergroten van het aanvalsoppervlak en dat de commerciële types makkelijk de neiging hebben dat weg te wuiven omdat de risico's waar die het meest gevoelig voor zijn de risico's van het mislopen van veronderstelde kansen en voordelen zijn.
Gisteren, 14:11 door Anoniem
Tja cyber verliest vaak van management. Ben daarom ook wel eens weg gegaan bij een werkgever. Dat was in de conficker tijd en ja ze gingen uiteraard plat.
Gisteren, 14:34 door Anoniem
Marketing mensen moet je geen beslissingen laten nemen die it security bepalen. Die kiezen altijd het verkeerde.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.