Salesforce a déclaré mercredi qu’elle enquêtait sur une violation des « données Salesforce de certains clients » qui ont été compromises via des applications publiées par Gainsight, une société qui vend une plate-forme permettant à d’autres entreprises de gérer leurs clients.
Dans un avis publié mercredi soir, Salesforce a déclaré que les piratages concernaient « des applications publiées par Gainsight et connectées à Salesforce, qui sont installées et gérées directement par les clients ».
Salesforce a déclaré qu’il n’y a « aucune indication que ce problème résulte d’une vulnérabilité dans la plate-forme Salesforce » et que l’activité semble liée à la « connexion externe de Gainsight à Salesforce ».
Lorsqu’elle a été contactée pour commenter, la porte-parole de Salesforce, Nicole Aranda, a renvoyé TechCrunch à la page de l’entreprise dédiée à l’incident.
Contactez-nous
Avez-vous plus d’informations sur ces violations de données Salesforce et Gainsight ? Ou d’autres violations de données ? Depuis un appareil non professionnel, vous pouvez contacter Lorenzo Franceschi-Bicchierai en toute sécurité sur Signal au +1 917 257 1382, ou via Telegram et Keybase @lorenzofb, ou par e-mail. Vous pouvez également contacter TechCrunch via SecureDrop.
Au moment d’écrire ces lignes, Gainsight a déclaré dans une page de statut qu’il enquêtait sur un « problème de connexion Salesforce », sans faire aucune référence à une violation potentielle. « Notre enquête interne est en cours », a écrit Gainsight.
Un porte-parole de Gainsight n’a pas immédiatement répondu à la demande de commentaires de TechCrunch.
Sur son site Web, Gainsight regroupe plusieurs entreprises clientes, dont Airtable, Notion, GitLab et d’autres. Lorsqu’elle a été contactée par e-mail, la porte-parole de GitLab, Emily James, a déclaré à TechCrunch que « l’équipe de sécurité de Gitlab enquête et nous vous répondrons lorsque nous aurons plus à partager ».
Événement Techcrunch
San Francisco
|
13-15 octobre 2026
Le prolifique groupe de piratage ShinyHunters a déclaré au site d’informations sur la cybersécurité DataBreaches.net qu’il était à l’origine de la violation, ajoutant que si Salesforce ne négociait pas avec eux, ils créeraient un nouveau site Web pour annoncer les données volées – une tactique d’extorsion courante de la part des cybercriminels motivés par l’argent.
« Le prochain (site de fuite de données) contiendra les données des campagnes Salesloft et GainSight », ont déclaré les pirates à DataBreaches.net. Les pirates affirment avoir volé les données de près d’un millier d’entreprises.
Cette violation de données semble similaire à une violation en août chez le fabricant de chatbots marketing IA Salesloft, qui a permis aux pirates de s’introduire dans un certain nombre d’instances Salesforce connectées de leurs clients pour voler des données sensibles, telles que des jetons d’accès à d’autres services. Parmi les victimes figuraient le géant de l’assurance Allianz Life, Bugcrowd, Cloudflare, Google, le conglomérat de mode Kering, Proofpoint, la compagnie aérienne Qantas, le constructeur automobile Stellantis, l’agence de crédit TransUnion, la plateforme de gestion des employés Workday, et d’autres.
Dans le cas des violations de Salesloft, le groupe de hackers Scattered Lapsus$ Hunters, qui comprend apparemment le gang ShinyHunters, a revendiqué la responsabilité.
Le mois dernier, les pirates ont lancé un site Internet dédié pour extorquer les victimes des violations, sur lequel ils ont menacé de divulguer un milliard d’enregistrements.
À l’époque, Gainsight avait confirmé qu’il faisait partie des victimes des failles liées à Salesloft, mais il n’est pas clair si cette nouvelle vague de piratages provenait de sa précédente compromission.

