Quand les données s’égarent, la confiance s’effondre

Chaque clic raconte un fragment de notre vie, les fuites de données ne sont plus de simples incidents techniques. Elles deviennent des brèches intimes, des failles où s’engouffre le doute.
Entre piratages massifs, négligences silencieuses et cybercriminels toujours plus organisés, la France découvre à quel point son espace numérique repose sur un équilibre fragile.
Chaque mot de passe volé, chaque fichier exfiltré, chaque base de données exposée érode un peu plus la confiance des citoyens comme des entreprises.
Chaque incident cybernétique admet des conséquences. Elles dessinent notre avenir digital. Que reste-t-il quand nos données s’échappent sans bruit ?

https://librexpression.fr/quand-les-fuites-de-donnees-rongent-la-confiance-numerique

#cesin #crm #cyberattack #databreaches #France #gainsight #informatique #lemagit #librexpression #phishing #ransomware #salesforce #saax #shinyHunters #scatteredspider #spearphishing #threats #warfare

(Crédits : SneakyElbow/Pixabay)

Le top 5 des actus cybersécurité -26 nov 2025

Découvrez les 5 actualités cybersécurité les plus marquantes de la semaine du 26 novembre 2025

DCOD Cybersécurité

Salesforce, Gainsight bağlantılı uygulamalardaki “olağandışı” etkinliği araştırıyor

#gainsight #salesforce

https://webrecord.media/salesforce-gainsight-baglantili-uygulamalardaki-olagandisi-etkinligi-arastiriyor/

Salesforce, Gainsight bağlantılı uygulamalardaki “olağandışı” etkinliği araştırıyor

Bulut tabanlı CRM çözümleri sunan Salesforce, geçen hafta Çarşamba günü Gainsight adlı üçüncü taraf bir uygulamayla ilgili "alışılmadık bir etkinlik" keşfettikten sonra müşterilerini olası bir veri ihlali konusunda uyardı. Salesforce’un kendi sitesinden yapmış olduğu açıklamada Gainsight tarafından yayınlanan ve Salesforce'a bağlı olup müşteriler tarafından yüklenip yönetilen uygulamalarla ilgili olağandışı

Webrecord
#Hackers stole data from over 200 companies’ #Salesforce instances via #Gainsight apps. The Scattered Lapsus$ Hunters group, including ShinyHunters, claimed responsibility, citing a previous breach of Salesloft Drift authentication tokens. Gainsight is working with #Google’s #Mandiant to investigate, asserting the breach originated from external. https://techcrunch.com/2025/11/21/google-says-hackers-stole-data-from-200-companies-following-gainsight-breach/?eicker.news #tech #media #news
Google says hackers stole data from 200 companies following Gainsight breach | TechCrunch

Notorious hacking collective Scattered Lapsus$ Hunters takes credit for the breach that affected Salesforce customers’ data, and said it is planning another extortion campaign.

TechCrunch
📢 Salesforce impacté par une compromission tierce liée aux apps Gainsight, attribuée à ShinyHunters
📝 Selon The Register, Salesforce a signalé une nouvelle compromission impliquant des applications publiées par Gai...
📖 cyberveille : https://cyberveille.ch/posts/2025-11-21-salesforce-impacte-par-une-compromission-tierce-liee-aux-apps-gainsight-attribuee-a-shinyhunters/
🌐 source : https://www.theregister.com/2025/11/20/salesforce_gainsight_breach
#Gainsight #OAuth #Cyberveille
Salesforce impacté par une compromission tierce liée aux apps Gainsight, attribuée à ShinyHunters

Selon The Register, Salesforce a signalé une nouvelle compromission impliquant des applications publiées par Gainsight et connectées à des instances clients Salesforce, avec une attribution probable au groupe ShinyHunters (UNC6240) évoquée par Google Threat Intelligence Group. Salesforce indique que l’activité suspecte « a pu permettre un accès non autorisé » à certaines données clients via la connexion des applications Gainsight. En réponse, l’éditeur a révoqué tous les tokens d’accès et de rafraîchissement associés à ces applications et les a temporairement retirées de l’AppExchange pendant l’enquête. Salesforce précise ne voir « aucune indication » d’une vulnérabilité de sa plateforme, l’activité étant liée à la connexion externe de l’app.

CyberVeille
📢 Salesforce révoque les tokens des applications Gainsight après activité suspecte et possible accès non autorisé
📝 Selon une communication de Salesforce, une **activité inhabituelle** a été détectée impli...
📖 cyberveille : https://cyberveille.ch/posts/2025-11-21-salesforce-revoque-les-tokens-des-applications-gainsight-apres-activite-suspecte-et-possible-acces-non-autorise/
🌐 source : https://status.salesforce.com/generalmessages/20000233
#AppExchange #Gainsight #Cyberveille
Salesforce révoque les tokens des applications Gainsight après activité suspecte et possible accès non autorisé

Selon une communication de Salesforce, une activité inhabituelle a été détectée impliquant des applications publiées par Gainsight et connectées à Salesforce. L’enquête interne indique que cette activité a pu permettre un accès non autorisé à certaines données clients Salesforce via la connexion de l’application. En réponse, Salesforce a révoqué tous les tokens d’accès et de rafraîchissement liés aux applications Gainsight connectées à Salesforce. Les applications concernées ont été temporairement retirées de l’AppExchange pendant la poursuite de l’enquête. Points clés:

CyberVeille
Google Says Hackers Stole Data From Over 200 Companies Following Gainsight Breach - Slashdot

Google confirmed in a statement Friday that hackers have stolen the Salesforce-stored data of more than 200 companies in a large-scale supply chain hack. TechCrunch reports: On Thursday, Salesforce disclosed a breach of "certain customers' Salesforce data" -- without naming affected companies -- tha...

#ShinyHunters breached #Gainsight apps linked to #Salesforce, claiming data theft from 1000 firms including LinkedIn, DocuSign, GitLab, Verizon, F5, and more.

Read: https://hackread.com/shinyhunters-breach-gainsight-salesforce-1000-firms/

#CyberSecurity #DataBreach #CyberAttack #HackingNews

ShinyHunters Breach Gainsight Apps on Salesforce, Claim Data from 1000 Firms

Follow us on Bluesky, Twitter (X), Mastodon and Facebook at @Hackread