Quand les données s’égarent, la confiance s’effondre

Chaque clic raconte un fragment de notre vie, les fuites de données ne sont plus de simples incidents techniques. Elles deviennent des brèches intimes, des failles où s’engouffre le doute.
Entre piratages massifs, négligences silencieuses et cybercriminels toujours plus organisés, la France découvre à quel point son espace numérique repose sur un équilibre fragile.
Chaque mot de passe volé, chaque fichier exfiltré, chaque base de données exposée érode un peu plus la confiance des citoyens comme des entreprises.
Chaque incident cybernétique admet des conséquences. Elles dessinent notre avenir digital. Que reste-t-il quand nos données s’échappent sans bruit ?

https://librexpression.fr/quand-les-fuites-de-donnees-rongent-la-confiance-numerique

#cesin #crm #cyberattack #databreaches #France #gainsight #informatique #lemagit #librexpression #phishing #ransomware #salesforce #saax #shinyHunters #scatteredspider #spearphishing #threats #warfare

(Crédits : SneakyElbow/Pixabay)

🔥 Latest issue of my curated #cybersecurity and #infosec list of resources for week #48/2025 is out!

→ It includes the following and much more:

🤖 #OpenAI says some user data was exposed in a #Mixpanel breach;

📄 #Gainsight says more customers were affected by suspicious activity tied to its #Salesforce apps;

🇪🇸 ✈️ Spanish airline #Iberia says a supplier was hacked and customers' names, emails, and frequent flyer numbers were stolen;

🇺🇸 👀 🇨🇳 The House Homeland Security Committee asked #Anthropic CEO Dario Amodei to testify about a likely Chinese #espionage campaign;

🪱 The self-replicating #worm called Shai-Hulud is back;

🇫🇷 ⚽️ French Soccer Federation Hit by #cyberattack, member data stolen;

--
👉 NEVER MISS my curations and updates on information security and cybersecurity news and challenges 📨 Subscribe to the #infosecMASHUP newsletter to have it piping hot in your inbox every week-end ⬇️

https://infosec-mashup.santolaria.net/p/infosec-mashup-48-2025

🕵🏻‍♂️ [InfoSec MASHUP] 48/2025

OpenAI says some user data was exposed in a Mixpanel breach; Gainsight says more customers were affected by suspicious activity tied to its Salesforce apps; The House Homeland Security Committee asked Anthropic CEO Dario Amodei to testify about a likely Chinese espionage campaign; The self-replicating worm called Shai-Hulud is back; French Soccer Federation Hit by Cyberattack, Member Data Stolen;

X’s InfoSec Newsletter
Le top 5 des actus cybersécurité -26 nov 2025

Découvrez les 5 actualités cybersécurité les plus marquantes de la semaine du 26 novembre 2025

DCOD Cybersécurité

Salesforce, Gainsight bağlantılı uygulamalardaki “olağandışı” etkinliği araştırıyor

#gainsight #salesforce

https://webrecord.media/salesforce-gainsight-baglantili-uygulamalardaki-olagandisi-etkinligi-arastiriyor/

Salesforce, Gainsight bağlantılı uygulamalardaki “olağandışı” etkinliği araştırıyor

Bulut tabanlı CRM çözümleri sunan Salesforce, geçen hafta Çarşamba günü Gainsight adlı üçüncü taraf bir uygulamayla ilgili "alışılmadık bir etkinlik" keşfettikten sonra müşterilerini olası bir veri ihlali konusunda uyardı. Salesforce’un kendi sitesinden yapmış olduğu açıklamada Gainsight tarafından yayınlanan ve Salesforce'a bağlı olup müşteriler tarafından yüklenip yönetilen uygulamalarla ilgili olağandışı

Webrecord
#Hackers stole data from over 200 companies’ #Salesforce instances via #Gainsight apps. The Scattered Lapsus$ Hunters group, including ShinyHunters, claimed responsibility, citing a previous breach of Salesloft Drift authentication tokens. Gainsight is working with #Google’s #Mandiant to investigate, asserting the breach originated from external. https://techcrunch.com/2025/11/21/google-says-hackers-stole-data-from-200-companies-following-gainsight-breach/?eicker.news #tech #media #news
Google says hackers stole data from 200 companies following Gainsight breach | TechCrunch

Notorious hacking collective Scattered Lapsus$ Hunters takes credit for the breach that affected Salesforce customers’ data, and said it is planning another extortion campaign.

TechCrunch
📢 Salesforce impacté par une compromission tierce liée aux apps Gainsight, attribuée à ShinyHunters
📝 Selon The Register, Salesforce a signalé une nouvelle compromission impliquant des applications publiées par Gai...
📖 cyberveille : https://cyberveille.ch/posts/2025-11-21-salesforce-impacte-par-une-compromission-tierce-liee-aux-apps-gainsight-attribuee-a-shinyhunters/
🌐 source : https://www.theregister.com/2025/11/20/salesforce_gainsight_breach
#Gainsight #OAuth #Cyberveille
Salesforce impacté par une compromission tierce liée aux apps Gainsight, attribuée à ShinyHunters

Selon The Register, Salesforce a signalé une nouvelle compromission impliquant des applications publiées par Gainsight et connectées à des instances clients Salesforce, avec une attribution probable au groupe ShinyHunters (UNC6240) évoquée par Google Threat Intelligence Group. Salesforce indique que l’activité suspecte « a pu permettre un accès non autorisé » à certaines données clients via la connexion des applications Gainsight. En réponse, l’éditeur a révoqué tous les tokens d’accès et de rafraîchissement associés à ces applications et les a temporairement retirées de l’AppExchange pendant l’enquête. Salesforce précise ne voir « aucune indication » d’une vulnérabilité de sa plateforme, l’activité étant liée à la connexion externe de l’app.

CyberVeille
📢 Salesforce révoque les tokens des applications Gainsight après activité suspecte et possible accès non autorisé
📝 Selon une communication de Salesforce, une **activité inhabituelle** a été détectée impli...
📖 cyberveille : https://cyberveille.ch/posts/2025-11-21-salesforce-revoque-les-tokens-des-applications-gainsight-apres-activite-suspecte-et-possible-acces-non-autorise/
🌐 source : https://status.salesforce.com/generalmessages/20000233
#AppExchange #Gainsight #Cyberveille
Salesforce révoque les tokens des applications Gainsight après activité suspecte et possible accès non autorisé

Selon une communication de Salesforce, une activité inhabituelle a été détectée impliquant des applications publiées par Gainsight et connectées à Salesforce. L’enquête interne indique que cette activité a pu permettre un accès non autorisé à certaines données clients Salesforce via la connexion de l’application. En réponse, Salesforce a révoqué tous les tokens d’accès et de rafraîchissement liés aux applications Gainsight connectées à Salesforce. Les applications concernées ont été temporairement retirées de l’AppExchange pendant la poursuite de l’enquête. Points clés:

CyberVeille
Google Says Hackers Stole Data From Over 200 Companies Following Gainsight Breach - Slashdot

Google confirmed in a statement Friday that hackers have stolen the Salesforce-stored data of more than 200 companies in a large-scale supply chain hack. TechCrunch reports: On Thursday, Salesforce disclosed a breach of "certain customers' Salesforce data" -- without naming affected companies -- tha...