<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:media="http://search.yahoo.com/mrss/"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>salesforce &#8211; Infratic</title>
	<atom:link href="https://www.infratic.com.br/category/salesforce/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.infratic.com.br</link>
	<description></description>
	<lastBuildDate>Fri, 21 Nov 2025 23:37:24 +0000</lastBuildDate>
	<language>pt-BR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1.1</generator>

<image>
	<url>https://www.infratic.com.br/wp-content/uploads/2023/11/logo-1-150x150.png</url>
	<title>salesforce &#8211; Infratic</title>
	<link>https://www.infratic.com.br</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Invasão em apps conectados ao Salesforce afeta mais de 200 empresas</title>
		<link>https://www.infratic.com.br/invasao-em-apps-conectados-ao-salesforce-afeta-mais-de-200-empresas/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Fri, 21 Nov 2025 23:37:24 +0000</pubDate>
				<category><![CDATA[ataque cibernético]]></category>
		<category><![CDATA[salesforce]]></category>
		<category><![CDATA[Scattered Lapsus$ Hunters]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<category><![CDATA[violação de dados]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/invasao-em-apps-conectados-ao-salesforce-afeta-mais-de-200-empresas/</guid>

					<description><![CDATA[Um ataque hacker de grande escala expôs dados de mais de 200 empresas que utilizam serviços do Salesforce, segundo o Google. O episódio gerou preocupação imediata porque a invasão começou por aplicativos usados simultaneamente por diversas companhias, abrindo caminho para um impacto muito mais amplo do que o habitual. O grupo Scattered Lapsus$ Hunters assumiu a autoria da ação em mensagens divulgadas no Telegram, o que aumentou a tensão dentro do setor de tecnologia, explica o TechCrunch. Ataque hacker ao Salesforce expôs dados de mais de 200 empresas, ampliando alertas sobre riscos em aplicativos conectados usados por várias companhias. Imagem: Sundry Photography/Shutterstock Como o ataque afetou tanta gente? A sequência de eventos começou quando o Salesforce informou ter identificado uma violação envolvendo “certos clientes”, sem detalhar quem havia sido atingido. Mais tarde, descobriu-se que a brecha surgiu em aplicativos desenvolvidos pela Gainsight, empresa que fornece ferramentas de suporte e integrações com o próprio Salesforce. Segundo Austin Larsen, analista do Google Threat Intelligence Group, mais de 200 contas pertencentes a diferentes empresas dentro da plataforma foram comprometidas. Pouco depois da divulgação inicial, o grupo Scattered Lapsus$ Hunters apareceu em um canal do Telegram reivindicando o ataque — algo confirmado pelo TechCrunch, que teve acesso às publicações. Entre os nomes citados pelos hackers, a lista é extensa: Atlassian, CrowdStrike, DocuSign, F5, GitLab, LinkedIn, Malwarebytes, SonicWall, Thomson Reuters e Verizon. Grupo diz que invasão ao Salesforce ocorreu após roubo de tokens do Drift em campanha contra clientes da Salesloft. Imagem: Ms. Li/Shutterstock O que o grupo fez para invadir as contas De acordo com o ShinyHunters — uma das facções envolvidas —, o ataque explorou uma campanha anterior direcionada a clientes da Salesloft. Nessa operação anterior, tokens de autenticação do serviço de marketing Drift teriam sido roubados, permitindo acesso às contas do Salesforce conectadas a ele. A Gainsight era cliente da Salesloft Drift, foi afetada e, portanto, totalmente comprometida por nós. Porta-voz do Scattered Lapsus$ Hunters ao TechCrunch. Empresas correm para responder – algumas negam impacto Depois que o caso veio à tona, várias empresas se manifestaram. A CrowdStrike negou qualquer relação com o “problema da Gainsight” e afirmou que os dados de seus clientes permanecem protegidos. Outras seguiram o mesmo caminho. A Verizon classificou as alegações dos hackers como “infundadas”. A Malwarebytes disse estar ciente da situação e conduzindo uma investigação. A Thomson Reuters adotou postura semelhante. Leia mais: Agentes de IA podem trabalhar para hackers — e nem sempre você percebe China acusa EUA de ciberataque Do carro ao supermercado: como hackers têm bagunçado a rotina no mundo A Salesforce, por sua vez, enfatizou que não encontrou indícios de vulnerabilidade em sua própria plataforma. Já a Gainsight publicou uma página pública com atualizações e informou que está trabalhando com a Mandiant, unidade de resposta a incidentes do Google. A empresa afirma que o ataque “se originou da conexão externa dos aplicativos” e que a análise forense completa ainda está em curso. Como medida preventiva, o Salesforce revogou temporariamente os tokens de acesso vinculados à Gainsight. Entre as empresas supostamente invadidas, a Verizon negou o ataque e classificou as alegações dos hackers como “infundadas”. Imagem: Mino Surkala/Shutterstock Quem são os Scattered Lapsus$ Hunters? O nome pode soar familiar — e há motivo para isso. O grupo reúne membros de coletivos como ShinyHunters, Scattered Spider e Lapsus$, conhecidos por: usar engenharia social para enganar funcionários; obter acessos internos de alto privilégio; explorar cadeias de fornecedores interligados; extorquir empresas após o roubo de grandes volumes de dados. Nos últimos anos, essas facções já atacaram companhias como MGM Resorts, Coinbase e DoorDash. Agora, afirmam que vão lançar um site de extorsão voltado especificamente às vítimas dessa nova ofensiva — repetindo a estratégia usada em campanhas anteriores. O post Invasão em apps conectados ao Salesforce afeta mais de 200 empresas apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p>Um ataque hacker de grande escala expôs dados de mais de 200 empresas que utilizam serviços do <a href="https://olhardigital.com.br/tag/salesforce/">Salesforce</a>, segundo o Google. O episódio gerou preocupação imediata porque a invasão começou por aplicativos usados simultaneamente por diversas companhias, abrindo caminho para um impacto muito mais amplo do que o habitual.</p>
<p>O grupo Scattered Lapsus$ Hunters assumiu a autoria da ação em mensagens divulgadas no <a href="https://olhardigital.com.br/tag/telegram/">Telegram</a>, o que aumentou a tensão dentro do setor de tecnologia, explica o <a href="https://techcrunch.com/2025/11/21/google-says-hackers-stole-data-from-200-companies-following-gainsight-breach/"><em>TechCrunch</em></a>.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img fetchpriority="high" fetchpriority="high" decoding="async" width="1024" height="682" src="https://olhardigital.com.br/wp-content/uploads/2025/02/salesforce-1-1024x682.jpg" alt="Ataque hacker ao Salesforce expôs dados de mais de 200 empresas, ampliando alertas sobre riscos em aplicativos conectados usados por várias companhias." class="wp-image-1049447" srcset="https://img.odcdn.com.br/wp-content/uploads/2025/02/salesforce-1-1024x682.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2025/02/salesforce-1-300x200.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2025/02/salesforce-1-768x511.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2025/02/salesforce-1-1536x1023.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2025/02/salesforce-1-2048x1364.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2025/02/salesforce-1-150x100.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><em>Ataque hacker ao Salesforce expôs dados de mais de 200 empresas, ampliando alertas sobre riscos em aplicativos conectados usados por várias companhias. Imagem: Sundry Photography/Shutterstock</em></figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-como-o-ataque-afetou-tanta-gente"><strong>Como o ataque afetou tanta gente?</strong></h2>
<p>A sequência de eventos começou quando o Salesforce informou ter identificado uma <a href="https://olhardigital.com.br/tag/violacao/">violação</a> envolvendo “certos clientes”, sem detalhar quem havia sido atingido. Mais tarde, descobriu-se que a brecha surgiu em aplicativos desenvolvidos pela Gainsight, empresa que fornece ferramentas de suporte e integrações com o próprio Salesforce.</p>
<p>Segundo Austin Larsen, analista do Google Threat Intelligence Group, mais de 200 contas pertencentes a diferentes empresas dentro da plataforma foram comprometidas. Pouco depois da divulgação inicial, o grupo Scattered Lapsus$ Hunters apareceu em um canal do Telegram reivindicando o ataque — algo confirmado pelo TechCrunch, que teve acesso às publicações.</p>
<p>Entre os nomes citados pelos hackers, a lista é extensa: Atlassian, <a href="https://olhardigital.com.br/tag/crowdstrike/">CrowdStrike</a>, <a href="https://olhardigital.com.br/tag/docusign/">DocuSign</a>, F5, GitLab, <a href="https://olhardigital.com.br/tag/linkedin/">LinkedIn</a>, Malwarebytes, SonicWall, Thomson Reuters e Verizon.</p>
<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" width="1000" height="563" src="https://olhardigital.com.br/wp-content/uploads/2024/12/shutterstock_1160477962-edited.jpg" alt="Grupo diz que invasão ao Salesforce ocorreu após roubo de tokens do Drift em campanha contra clientes da Salesloft." class="wp-image-1015523" srcset="https://img.odcdn.com.br/wp-content/uploads/2024/12/shutterstock_1160477962-edited.jpg 1000w, https://img.odcdn.com.br/wp-content/uploads/2024/12/shutterstock_1160477962-edited-300x169.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2024/12/shutterstock_1160477962-edited-768x432.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2024/12/shutterstock_1160477962-edited-150x84.jpg 150w" sizes="(max-width: 1000px) 100vw, 1000px"><figcaption class="wp-element-caption"><em>Grupo diz que invasão ao Salesforce ocorreu após roubo de tokens do Drift em campanha contra clientes da Salesloft. Imagem: Ms. Li/Shutterstock</em></figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-o-que-o-grupo-fez-para-invadir-as-contas"><strong>O que o grupo fez para invadir as contas</strong></h2>
<p>De acordo com o ShinyHunters — uma das facções envolvidas —, o ataque explorou uma campanha anterior direcionada a clientes da Salesloft. Nessa operação anterior, tokens de autenticação do serviço de marketing Drift teriam sido roubados, permitindo acesso às contas do Salesforce conectadas a ele.</p>
<p>A Gainsight era cliente da Salesloft Drift, foi afetada e, portanto, totalmente comprometida por nós.</p>
<p><em>Porta-voz do Scattered Lapsus$ Hunters ao TechCrunch.</em></p>
<h2 class="wp-block-heading" id="h-empresas-correm-para-responder-algumas-negam-impacto"><strong>Empresas correm para responder – algumas negam impacto</strong></h2>
<p>Depois que o caso veio à tona, várias empresas se manifestaram. A CrowdStrike negou qualquer relação com o “problema da Gainsight” e afirmou que os dados de seus clientes permanecem protegidos.</p>
<p>Outras seguiram o mesmo caminho. A <a href="https://olhardigital.com.br/tag/verizon/">Verizon</a> classificou as alegações dos hackers como “infundadas”. A Malwarebytes disse estar ciente da situação e conduzindo uma investigação. A Thomson Reuters adotou postura semelhante.</p>
<p><strong>Leia mais:</strong></p>
<ul>
<li><a href="https://olhardigital.com.br/2025/11/12/internet-e-redes-sociais/agentes-de-ia-podem-trabalhar-para-hackers-e-nem-sempre-voce-percebe/">Agentes de IA podem trabalhar para hackers — e nem sempre você percebe</a></li>
<li><a href="https://olhardigital.com.br/2025/10/19/seguranca/china-acusa-eua-de-ciberataque/">China acusa EUA de ciberataque</a></li>
<li><a href="https://olhardigital.com.br/2025/10/06/seguranca/ciberataques-paralisam-jaguar-e-afetam-supermercados/">Do carro ao supermercado: como hackers têm bagunçado a rotina no mundo</a></li>
</ul>
<p>A Salesforce, por sua vez, enfatizou que não encontrou indícios de <a href="https://olhardigital.com.br/tag/vulnerabilidade/">vulnerabilidade</a> em sua própria plataforma. Já a Gainsight publicou uma página pública com atualizações e informou que está trabalhando com a Mandiant, unidade de resposta a incidentes do Google.</p>
<p>A empresa afirma que o ataque “se originou da conexão externa dos aplicativos” e que a análise forense completa ainda está em curso. Como medida preventiva, o Salesforce revogou temporariamente os tokens de acesso vinculados à Gainsight.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" width="1024" height="683" src="https://olhardigital.com.br/wp-content/uploads/2025/11/verizon-1024x683.jpg" alt='Entre as empresas supostamente invadidas, a Verizon negou o ataque e classificou as alegações dos hackers como "infundadas".' class="wp-image-1220300" srcset="https://img.odcdn.com.br/wp-content/uploads/2025/11/verizon-1024x683.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2025/11/verizon-300x200.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2025/11/verizon-768x512.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2025/11/verizon-1536x1024.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2025/11/verizon-2048x1366.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2025/11/verizon-150x100.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><em>Entre as empresas supostamente invadidas, a Verizon negou o ataque e classificou as alegações dos hackers como “infundadas”. Imagem: Mino Surkala/Shutterstock</em></figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-quem-sao-os-scattered-lapsus-hunters"><strong>Quem são os Scattered Lapsus$ Hunters?</strong></h2>
<p>O nome pode soar familiar — e há motivo para isso. O grupo reúne membros de coletivos como ShinyHunters, Scattered Spider e Lapsus$, conhecidos por:</p>
<ul>
<li>usar engenharia social para enganar funcionários;</li>
<li>obter acessos internos de alto privilégio;</li>
<li>explorar cadeias de fornecedores interligados;</li>
<li>extorquir empresas após o roubo de grandes volumes de dados.</li>
</ul>
<p>Nos últimos anos, essas facções já atacaram companhias como MGM Resorts, Coinbase e DoorDash. Agora, afirmam que vão lançar um site de extorsão voltado especificamente às vítimas dessa nova ofensiva — repetindo a estratégia usada em campanhas anteriores.</p>
<p>O post <a href="https://olhardigital.com.br/2025/11/21/seguranca/invasao-em-apps-conectados-ao-salesforce-afeta-mais-de-200-empresas/">Invasão em apps conectados ao Salesforce afeta mais de 200 empresas</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Salesforce rejeita pagar para recuperar dados roubados por hackers</title>
		<link>https://www.infratic.com.br/salesforce-rejeita-pagar-para-recuperar-dados-roubados-por-hackers/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Thu, 09 Oct 2025 17:24:17 +0000</pubDate>
				<category><![CDATA[ataque hacker]]></category>
		<category><![CDATA[salesforce]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/salesforce-rejeita-pagar-para-recuperar-dados-roubados-por-hackers/</guid>

					<description><![CDATA[Um grupo de hackers conhecido como Lapsus$, Scattered Spider e ShinyHunters lançou um site na dark web chamado Scattered LAPSUS$ Hunters, dedicado a divulgar dados roubados de empresas que usam a nuvem da Salesforce. A ação visa pressionar pelo resgate destas informações. Os criminosos afirmaram que o prazo acabaria nesta sexta-feira (10). No entanto, um representante da companhia de tecnologia anunciou que não haverá qualquer tipo de pagamento para a recuperação dos cerca de um bilhão de registros. Hackers ameaçam publicar dados roubados de clientes a menos que resgate seja pago (Imagem: TwinD/Shutterstock) Exigência dos hackers não foi aceita Nos últimos meses, a gangue invadiu bancos de dados de grandes empresas, incluindo Allianz Life, Google, Kering, Qantas, Stellantis, TransUnion e Workday. Outras supostas vítimas listadas no site são FedEx, Hulu e Toyota Motors, embora nem todas tenham confirmado os ataques ou o pagamento de resgates. O site agora mencionou diretamente a Salesforce, exigindo que a empresa negocie resgate para evitar o vazamento de dados de clientes. Pesquisadores de segurança já esperavam que esse tipo de site fosse criado pelo grupo, que até então evitava exposição pública. Leia mais Hackers ameaçam divulgar dados de empresas na nuvem da Salesforce Salesforce anuncia investimento histórico em IA Entenda a importância de atualizar a sua nuvem Empresa garantiu que não irá pagar pelo resgate dos dados (Imagem: Jonathan Weiss/Shutterstock) Decisão da Salesforce foi elogiada Segundo o portal Ars Technica, a Salesforce decidiu não aceitar a pressão. Em um e-mail, um representante disse que a empresa está negando o pedido dos hackers e que “não se envolverá, negociará ou pagará qualquer demanda de extorsão”. A decisão ocorre em meio a um aumento no número de ataques de ransomware a organizações em todo o mundo. A razão pela qual essas violações continuam ocorrendo são as grandes somas que os invasores recebem em troca de devolver os dados roubados. Apenas no ano passado, os pagamentos globais de resgate totalizaram US$ 813 milhões, segundo estimativa da empresa de segurança Deepstrike. Empresas como Google, Stellantis e Allianz confirmam invasões recentes na nuvem (Imagem: Badass artists/Shutterstock) Segundo o pesquisador independente Kevin Beaumont, fazer pagamentos pelo resgate de informações acaba sendo uma recompensa para a ação dos criminosos. Isso apenas incentiva que estes grupos aperfeiçoem ainda mais as técnicas de extorsão, criando um círculo vicioso. O post Salesforce rejeita pagar para recuperar dados roubados por hackers apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p>Um grupo de <a href="https://olhardigital.com.br/tag/hackers/" target="_blank" rel="noreferrer noopener">hackers</a> conhecido como <em>Lapsus$, Scattered Spider</em> e <em>ShinyHunters</em> lançou um site na dark web chamado <em>Scattered LAPSUS$ Hunters</em>, dedicado a divulgar dados roubados de empresas que usam a nuvem da <a href="https://olhardigital.com.br/tag/salesforce/" target="_blank" rel="noreferrer noopener">Salesforce</a>. A ação visa pressionar pelo resgate destas informações.</p>
<p>Os criminosos afirmaram que o prazo acabaria nesta sexta-feira (10). No entanto, um representante da companhia de tecnologia anunciou que não haverá qualquer tipo de pagamento para a recuperação dos cerca de um bilhão de registros.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img fetchpriority="high" fetchpriority="high" decoding="async" width="1024" height="569" src="https://olhardigital.com.br/wp-content/uploads/2024/11/ataque_hacker-1024x569.jpg" alt="Pessoa com capuz atrás de um notebook" class="wp-image-1009788" srcset="https://img.odcdn.com.br/wp-content/uploads/2024/11/ataque_hacker-1024x569.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2024/11/ataque_hacker-300x167.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2024/11/ataque_hacker-768x427.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2024/11/ataque_hacker-1536x853.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2024/11/ataque_hacker-2048x1138.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2024/11/ataque_hacker-150x83.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Hackers ameaçam publicar dados roubados de clientes a menos que resgate seja pago (Imagem: TwinD/Shutterstock)</figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-exigencia-dos-hackers-nao-foi-aceita"><strong>Exigência dos hackers não foi aceita</strong></h2>
<ul>
<li>Nos últimos meses, a gangue invadiu bancos de dados de grandes empresas, incluindo Allianz Life, <a href="https://olhardigital.com.br/2025/10/02/seguranca/hackers-enviam-e-mails-de-extorsao-a-google-e-outras-empresas/" target="_blank" rel="noreferrer noopener">Google</a>, Kering, Qantas, Stellantis, TransUnion e Workday.</li>
<li>Outras supostas vítimas listadas no site são FedEx, Hulu e Toyota Motors, embora nem todas tenham confirmado os ataques ou o pagamento de resgates.</li>
<li>O site agora mencionou diretamente a Salesforce, exigindo que a empresa negocie resgate para evitar o vazamento de dados de clientes.</li>
<li>Pesquisadores de segurança já esperavam que esse tipo de site fosse criado pelo grupo, que até então evitava exposição pública.<a href="https://arstechnica.com/"></a></li>
</ul>
<p><strong>Leia mais</strong></p>
<ul>
<li><a href="https://olhardigital.com.br/2025/10/03/seguranca/hackers-ameacam-divulgar-dados-de-empresas-na-nuvem-da-salesforce/" target="_blank" rel="noreferrer noopener">Hackers ameaçam divulgar dados de empresas na nuvem da Salesforce</a></li>
<li><a href="https://olhardigital.com.br/2023/06/29/pro/salesforce-anuncia-investimento-historico-em-ia/" target="_blank" rel="noreferrer noopener">Salesforce anuncia investimento histórico em IA</a></li>
<li><a href="https://olhardigital.com.br/2023/01/23/seguranca/entenda-a-importancia-de-atualizar-a-sua-nuvem/" target="_blank" rel="noreferrer noopener">Entenda a importância de atualizar a sua nuvem</a></li>
</ul>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" width="1024" height="576" src="https://olhardigital.com.br/wp-content/uploads/2023/09/Salesforce-e1706280559652-1024x576.jpg" alt="Salesforce" class="wp-image-603692" srcset="https://img.odcdn.com.br/wp-content/uploads/2023/09/Salesforce-e1706280559652-1024x576.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2023/09/Salesforce-e1706280559652-300x169.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2023/09/Salesforce-e1706280559652-768x432.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2023/09/Salesforce-e1706280559652-150x84.jpg 150w, https://img.odcdn.com.br/wp-content/uploads/2023/09/Salesforce-e1706280559652.jpg 1200w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Empresa garantiu que não irá pagar pelo resgate dos dados (Imagem: Jonathan Weiss/Shutterstock)</figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-decisao-da-salesforce-foi-elogiada"><strong>Decisão da Salesforce foi elogiada</strong></h2>
<p>Segundo o portal <a href="https://arstechnica.com/security/2025/10/salesforce-says-it-wont-pay-extortion-demand-in-1-billion-records-breach/" target="_blank" rel="noreferrer noopener">Ars Technica</a>, a Salesforce decidiu não aceitar a pressão. Em um e-mail, um representante disse que a empresa está negando o pedido dos hackers e que “não se envolverá, negociará ou pagará qualquer demanda de extorsão”.</p>
<p>A decisão ocorre em meio a um aumento no número de ataques de ransomware a organizações em todo o mundo. A razão pela qual essas violações continuam ocorrendo são as grandes somas que os invasores recebem em troca de devolver os dados roubados. Apenas no ano passado, os pagamentos globais de resgate totalizaram US$ 813 milhões, segundo estimativa da empresa de segurança Deepstrike. </p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="488" src="https://olhardigital.com.br/wp-content/uploads/2025/03/Design-sem-nome-23-1-1024x488.jpg" alt="Hacker." class="wp-image-1083500" srcset="https://img.odcdn.com.br/wp-content/uploads/2025/03/Design-sem-nome-23-1-1024x488.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2025/03/Design-sem-nome-23-1-300x143.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2025/03/Design-sem-nome-23-1-768x366.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2025/03/Design-sem-nome-23-1-1536x731.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2025/03/Design-sem-nome-23-1-2048x975.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2025/03/Design-sem-nome-23-1-150x71.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Empresas como Google, Stellantis e Allianz confirmam invasões recentes na nuvem (Imagem: Badass artists/Shutterstock)</figcaption></figure>
</div>
<p>Segundo o pesquisador independente Kevin Beaumont, fazer pagamentos pelo resgate de informações acaba sendo uma recompensa para a ação dos criminosos. Isso apenas incentiva que estes grupos aperfeiçoem ainda mais as técnicas de extorsão, criando um círculo vicioso.</p>
<p>O post <a href="https://olhardigital.com.br/2025/10/09/seguranca/salesforce-rejeita-pagar-para-recuperar-dados-roubados-por-hackers/">Salesforce rejeita pagar para recuperar dados roubados por hackers</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Hackers ameaçam divulgar dados de empresas na nuvem da Salesforce</title>
		<link>https://www.infratic.com.br/hackers-ameacam-divulgar-dados-de-empresas-na-nuvem-da-salesforce/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Fri, 03 Oct 2025 19:08:44 +0000</pubDate>
				<category><![CDATA[ataque cibernético]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[salesforce]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/hackers-ameacam-divulgar-dados-de-empresas-na-nuvem-da-salesforce/</guid>

					<description><![CDATA[Um grupo de hackers conhecido como Lapsus$, Scattered Spider e ShinyHunters lançou um site na dark web chamado Scattered LAPSUS$ Hunters, dedicado a divulgar dados roubados de empresas que usam a nuvem da Salesforce. As informações são do TechCrunch. A ação visa pressionar as vítimas a pagar resgates para evitar a exposição de aproximadamente um bilhão de registros de clientes. O site alerta: “Entre em contato conosco para retomar o controle da governança de dados e impedir a divulgação pública de seus dados. Não seja a próxima manchete”. Hackers ameaçam publicar dados roubados de clientes a menos que resgate seja pago (Imagem: PeopleImages.com – Yuri A / Shutterstock.com) Leia mais!  Salesforce anuncia investimento histórico em IA Entenda a importância de atualizar a sua nuvem “Salve na nuvem”: Entenda como isso pode otimizar processos e recursos nas empresas Alvos de alto perfil Nos últimos meses, a gangue invadiu bancos de dados de grandes empresas, incluindo Allianz Life, Google, Kering, Qantas, Stellantis, TransUnion e Workday. Outras supostas vítimas listadas no site são FedEx, Hulu e Toyota Motors, embora nem todas tenham confirmado os ataques ou o pagamento de resgates. Salesforce e grandes empresas são alvo de extorsão online – Imagem: Sundry Photography/Shutterstock Salesforce sob ameaça O site menciona diretamente a Salesforce, exigindo que a empresa negocie resgate para evitar o vazamento de dados de clientes. A Salesforce, por sua vez, afirma que não há evidências de comprometimento da plataforma e que as tentativas de extorsão estão relacionadas a incidentes passados ou infundados. Historicamente, gangues de ransomware, muitas vezes de língua russa, evoluíram de ataques diretos a empresas para a ameaça de publicar dados roubados online como forma de extorsão. Pesquisadores de segurança já esperavam que esse tipo de site fosse criado pelo grupo, que até então evitava exposição pública. Empresas como Google, Stellantis e Allianz confirmam invasões recentes na nuvem (Imagem: Badass artists/Shutterstock) O post Hackers ameaçam divulgar dados de empresas na nuvem da Salesforce apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p>Um grupo de hackers conhecido como <em>Lapsus$, Scattered Spider</em> e <em>ShinyHunters</em> lançou um site na dark web chamado <em>Scattered LAPSUS$ Hunters</em>, dedicado a divulgar dados roubados de empresas que usam a nuvem da <a href="https://olhardigital.com.br/tag/salesforce/" target="_blank" rel="noreferrer noopener">Salesforce</a>. As informações são do <em><a href="https://techcrunch.com/2025/10/03/hacking-group-claims-theft-of-1-billion-records-from-salesforce-customer-databases/" target="_blank" rel="noreferrer noopener">TechCrunch</a>.</em></p>
<p>A ação visa pressionar as vítimas a pagar resgates para evitar a exposição de aproximadamente um bilhão de registros de clientes.</p>
<p>O site alerta: “Entre em contato conosco para retomar o controle da governança de dados e impedir a divulgação pública de seus dados. Não seja a próxima manchete”.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img fetchpriority="high" fetchpriority="high" decoding="async" width="1024" height="683" src="https://olhardigital.com.br/wp-content/uploads/2024/11/shutterstock_2472679593-1024x683.jpg" alt="cibercrime" class="wp-image-999055" srcset="https://img.odcdn.com.br/wp-content/uploads/2024/11/shutterstock_2472679593-1024x683.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2024/11/shutterstock_2472679593-300x200.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2024/11/shutterstock_2472679593-768x512.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2024/11/shutterstock_2472679593-1536x1025.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2024/11/shutterstock_2472679593-150x100.jpg 150w, https://img.odcdn.com.br/wp-content/uploads/2024/11/shutterstock_2472679593.jpg 2000w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Hackers ameaçam publicar dados roubados de clientes a menos que resgate seja pago (Imagem: PeopleImages.com – Yuri A / Shutterstock.com)</figcaption></figure>
</div>
<p><strong>Leia mais! </strong></p>
<ul>
<li><a href="https://olhardigital.com.br/2023/06/29/pro/salesforce-anuncia-investimento-historico-em-ia/" target="_blank" rel="noreferrer noopener">Salesforce anuncia investimento histórico em IA</a></li>
<li><a href="https://olhardigital.com.br/2023/01/23/seguranca/entenda-a-importancia-de-atualizar-a-sua-nuvem/" target="_blank" rel="noreferrer noopener">Entenda a importância de atualizar a sua nuvem</a></li>
<li><a href="https://olhardigital.com.br/2022/11/25/pro/salve-na-nuvem-entenda-como-isso-pode-otimizar-processos-e-recursos-nas-empresas/" target="_blank" rel="noreferrer noopener">“Salve na nuvem”: Entenda como isso pode otimizar processos e recursos nas empresas</a></li>
</ul>
<h2 class="wp-block-heading" id="h-alvos-de-alto-perfil">Alvos de alto perfil</h2>
<p>Nos últimos meses, a gangue invadiu bancos de dados de grandes empresas, incluindo Allianz Life, <a href="https://olhardigital.com.br/2025/10/02/seguranca/hackers-enviam-e-mails-de-extorsao-a-google-e-outras-empresas/" target="_blank" rel="noreferrer noopener">Google</a>, Kering, Qantas, Stellantis, TransUnion e Workday.</p>
<p>Outras supostas vítimas listadas no site são FedEx, Hulu e Toyota Motors, embora nem todas tenham confirmado os ataques ou o pagamento de resgates.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="682" src="https://olhardigital.com.br/wp-content/uploads/2021/05/shutterstock_1711257424_Easy-Resize.com_-1024x682.jpg" alt="Fachada da Salesforce" class="wp-image-190167"><figcaption class="wp-element-caption">Salesforce e grandes empresas são alvo de extorsão online – Imagem: Sundry Photography/Shutterstock</figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-salesforce-sob-ameaca">Salesforce sob ameaça</h2>
<ul>
<li>O site menciona diretamente a Salesforce, exigindo que a empresa negocie resgate para evitar o vazamento de dados de clientes.</li>
<li>A Salesforce, por sua vez, <a href="https://status.salesforce.com/generalmessages/20000224?locale=en-US." target="_blank" rel="noreferrer noopener">afirma que não há evidências de comprometimento</a> da plataforma e que as tentativas de extorsão estão relacionadas a incidentes passados ou infundados.</li>
<li>Historicamente, gangues de ransomware, muitas vezes de língua russa, evoluíram de ataques diretos a empresas para a ameaça de publicar dados roubados online como forma de extorsão. </li>
<li>Pesquisadores de segurança já esperavam que esse tipo de site fosse criado pelo grupo, que até então evitava exposição pública.</li>
</ul>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="488" src="https://olhardigital.com.br/wp-content/uploads/2025/03/Design-sem-nome-23-1-1024x488.jpg" alt="Hacker." class="wp-image-1083500" srcset="https://img.odcdn.com.br/wp-content/uploads/2025/03/Design-sem-nome-23-1-1024x488.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2025/03/Design-sem-nome-23-1-300x143.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2025/03/Design-sem-nome-23-1-768x366.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2025/03/Design-sem-nome-23-1-1536x731.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2025/03/Design-sem-nome-23-1-2048x975.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2025/03/Design-sem-nome-23-1-150x71.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Empresas como Google, Stellantis e Allianz confirmam invasões recentes na nuvem (Imagem: Badass artists/Shutterstock)</figcaption></figure>
</div>
<p>O post <a href="https://olhardigital.com.br/2025/10/03/seguranca/hackers-ameacam-divulgar-dados-de-empresas-na-nuvem-da-salesforce/">Hackers ameaçam divulgar dados de empresas na nuvem da Salesforce</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
