Salesforce platformuna bağlı Gainsight uygulamalarında tespit edilen yetkisiz erişim, ShinyHunters adlı siber suç grubunun yeni RaaS aracı ShinySp1d3r ile ilişkilendirildi. İhlal, müşteri erişim tokenlarının ele geçirilmesi ve geniş çaplı keşif faaliyetleriyle 21 Kasım 2025 itibarıyla daha fazla müşteriyi etkiledi. Türkiye’deki kurumlar için kritik altyapı ve KVKK uyumu açısından önemli riskler ba
Aralık 30, 2025
Etiket: Gainsight
Yazı
Salesforce Bağlantılı OAuth İhlali: Gainsight Uygulamasında Yetkisiz Veri Erişimi Tespit Edildi
Salesforce platformuna bağlı Gainsight uygulamasında tespit edilen OAuth tabanlı yetkisiz erişim, üçüncü taraf tokenların ele geçirilmesiyle gerçekleşti. Saldırı, ShinyHunters grubuyla bağlantılı tehdit aktörleri tarafından yürütülürken, birçok kurumsal müşteri potansiyel risk altında bulunuyor. Kuruluşlara, bağlı uygulamaların erişim tokenlarını gözden geçirme ve şüpheli aktiviteleri engelleme ça

