<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:media="http://search.yahoo.com/mrss/"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Scattered Lapsus$ Hunters &#8211; Infratic</title>
	<atom:link href="https://www.infratic.com.br/category/scattered-lapsus-hunters/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.infratic.com.br</link>
	<description></description>
	<lastBuildDate>Fri, 21 Nov 2025 23:37:24 +0000</lastBuildDate>
	<language>pt-BR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1.1</generator>

<image>
	<url>https://www.infratic.com.br/wp-content/uploads/2023/11/logo-1-150x150.png</url>
	<title>Scattered Lapsus$ Hunters &#8211; Infratic</title>
	<link>https://www.infratic.com.br</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Invasão em apps conectados ao Salesforce afeta mais de 200 empresas</title>
		<link>https://www.infratic.com.br/invasao-em-apps-conectados-ao-salesforce-afeta-mais-de-200-empresas/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Fri, 21 Nov 2025 23:37:24 +0000</pubDate>
				<category><![CDATA[ataque cibernético]]></category>
		<category><![CDATA[salesforce]]></category>
		<category><![CDATA[Scattered Lapsus$ Hunters]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<category><![CDATA[violação de dados]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/invasao-em-apps-conectados-ao-salesforce-afeta-mais-de-200-empresas/</guid>

					<description><![CDATA[Um ataque hacker de grande escala expôs dados de mais de 200 empresas que utilizam serviços do Salesforce, segundo o Google. O episódio gerou preocupação imediata porque a invasão começou por aplicativos usados simultaneamente por diversas companhias, abrindo caminho para um impacto muito mais amplo do que o habitual. O grupo Scattered Lapsus$ Hunters assumiu a autoria da ação em mensagens divulgadas no Telegram, o que aumentou a tensão dentro do setor de tecnologia, explica o TechCrunch. Ataque hacker ao Salesforce expôs dados de mais de 200 empresas, ampliando alertas sobre riscos em aplicativos conectados usados por várias companhias. Imagem: Sundry Photography/Shutterstock Como o ataque afetou tanta gente? A sequência de eventos começou quando o Salesforce informou ter identificado uma violação envolvendo “certos clientes”, sem detalhar quem havia sido atingido. Mais tarde, descobriu-se que a brecha surgiu em aplicativos desenvolvidos pela Gainsight, empresa que fornece ferramentas de suporte e integrações com o próprio Salesforce. Segundo Austin Larsen, analista do Google Threat Intelligence Group, mais de 200 contas pertencentes a diferentes empresas dentro da plataforma foram comprometidas. Pouco depois da divulgação inicial, o grupo Scattered Lapsus$ Hunters apareceu em um canal do Telegram reivindicando o ataque — algo confirmado pelo TechCrunch, que teve acesso às publicações. Entre os nomes citados pelos hackers, a lista é extensa: Atlassian, CrowdStrike, DocuSign, F5, GitLab, LinkedIn, Malwarebytes, SonicWall, Thomson Reuters e Verizon. Grupo diz que invasão ao Salesforce ocorreu após roubo de tokens do Drift em campanha contra clientes da Salesloft. Imagem: Ms. Li/Shutterstock O que o grupo fez para invadir as contas De acordo com o ShinyHunters — uma das facções envolvidas —, o ataque explorou uma campanha anterior direcionada a clientes da Salesloft. Nessa operação anterior, tokens de autenticação do serviço de marketing Drift teriam sido roubados, permitindo acesso às contas do Salesforce conectadas a ele. A Gainsight era cliente da Salesloft Drift, foi afetada e, portanto, totalmente comprometida por nós. Porta-voz do Scattered Lapsus$ Hunters ao TechCrunch. Empresas correm para responder – algumas negam impacto Depois que o caso veio à tona, várias empresas se manifestaram. A CrowdStrike negou qualquer relação com o “problema da Gainsight” e afirmou que os dados de seus clientes permanecem protegidos. Outras seguiram o mesmo caminho. A Verizon classificou as alegações dos hackers como “infundadas”. A Malwarebytes disse estar ciente da situação e conduzindo uma investigação. A Thomson Reuters adotou postura semelhante. Leia mais: Agentes de IA podem trabalhar para hackers — e nem sempre você percebe China acusa EUA de ciberataque Do carro ao supermercado: como hackers têm bagunçado a rotina no mundo A Salesforce, por sua vez, enfatizou que não encontrou indícios de vulnerabilidade em sua própria plataforma. Já a Gainsight publicou uma página pública com atualizações e informou que está trabalhando com a Mandiant, unidade de resposta a incidentes do Google. A empresa afirma que o ataque “se originou da conexão externa dos aplicativos” e que a análise forense completa ainda está em curso. Como medida preventiva, o Salesforce revogou temporariamente os tokens de acesso vinculados à Gainsight. Entre as empresas supostamente invadidas, a Verizon negou o ataque e classificou as alegações dos hackers como “infundadas”. Imagem: Mino Surkala/Shutterstock Quem são os Scattered Lapsus$ Hunters? O nome pode soar familiar — e há motivo para isso. O grupo reúne membros de coletivos como ShinyHunters, Scattered Spider e Lapsus$, conhecidos por: usar engenharia social para enganar funcionários; obter acessos internos de alto privilégio; explorar cadeias de fornecedores interligados; extorquir empresas após o roubo de grandes volumes de dados. Nos últimos anos, essas facções já atacaram companhias como MGM Resorts, Coinbase e DoorDash. Agora, afirmam que vão lançar um site de extorsão voltado especificamente às vítimas dessa nova ofensiva — repetindo a estratégia usada em campanhas anteriores. O post Invasão em apps conectados ao Salesforce afeta mais de 200 empresas apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p>Um ataque hacker de grande escala expôs dados de mais de 200 empresas que utilizam serviços do <a href="https://olhardigital.com.br/tag/salesforce/">Salesforce</a>, segundo o Google. O episódio gerou preocupação imediata porque a invasão começou por aplicativos usados simultaneamente por diversas companhias, abrindo caminho para um impacto muito mais amplo do que o habitual.</p>
<p>O grupo Scattered Lapsus$ Hunters assumiu a autoria da ação em mensagens divulgadas no <a href="https://olhardigital.com.br/tag/telegram/">Telegram</a>, o que aumentou a tensão dentro do setor de tecnologia, explica o <a href="https://techcrunch.com/2025/11/21/google-says-hackers-stole-data-from-200-companies-following-gainsight-breach/"><em>TechCrunch</em></a>.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img fetchpriority="high" fetchpriority="high" decoding="async" width="1024" height="682" src="https://olhardigital.com.br/wp-content/uploads/2025/02/salesforce-1-1024x682.jpg" alt="Ataque hacker ao Salesforce expôs dados de mais de 200 empresas, ampliando alertas sobre riscos em aplicativos conectados usados por várias companhias." class="wp-image-1049447" srcset="https://img.odcdn.com.br/wp-content/uploads/2025/02/salesforce-1-1024x682.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2025/02/salesforce-1-300x200.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2025/02/salesforce-1-768x511.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2025/02/salesforce-1-1536x1023.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2025/02/salesforce-1-2048x1364.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2025/02/salesforce-1-150x100.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><em>Ataque hacker ao Salesforce expôs dados de mais de 200 empresas, ampliando alertas sobre riscos em aplicativos conectados usados por várias companhias. Imagem: Sundry Photography/Shutterstock</em></figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-como-o-ataque-afetou-tanta-gente"><strong>Como o ataque afetou tanta gente?</strong></h2>
<p>A sequência de eventos começou quando o Salesforce informou ter identificado uma <a href="https://olhardigital.com.br/tag/violacao/">violação</a> envolvendo “certos clientes”, sem detalhar quem havia sido atingido. Mais tarde, descobriu-se que a brecha surgiu em aplicativos desenvolvidos pela Gainsight, empresa que fornece ferramentas de suporte e integrações com o próprio Salesforce.</p>
<p>Segundo Austin Larsen, analista do Google Threat Intelligence Group, mais de 200 contas pertencentes a diferentes empresas dentro da plataforma foram comprometidas. Pouco depois da divulgação inicial, o grupo Scattered Lapsus$ Hunters apareceu em um canal do Telegram reivindicando o ataque — algo confirmado pelo TechCrunch, que teve acesso às publicações.</p>
<p>Entre os nomes citados pelos hackers, a lista é extensa: Atlassian, <a href="https://olhardigital.com.br/tag/crowdstrike/">CrowdStrike</a>, <a href="https://olhardigital.com.br/tag/docusign/">DocuSign</a>, F5, GitLab, <a href="https://olhardigital.com.br/tag/linkedin/">LinkedIn</a>, Malwarebytes, SonicWall, Thomson Reuters e Verizon.</p>
<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" width="1000" height="563" src="https://olhardigital.com.br/wp-content/uploads/2024/12/shutterstock_1160477962-edited.jpg" alt="Grupo diz que invasão ao Salesforce ocorreu após roubo de tokens do Drift em campanha contra clientes da Salesloft." class="wp-image-1015523" srcset="https://img.odcdn.com.br/wp-content/uploads/2024/12/shutterstock_1160477962-edited.jpg 1000w, https://img.odcdn.com.br/wp-content/uploads/2024/12/shutterstock_1160477962-edited-300x169.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2024/12/shutterstock_1160477962-edited-768x432.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2024/12/shutterstock_1160477962-edited-150x84.jpg 150w" sizes="(max-width: 1000px) 100vw, 1000px"><figcaption class="wp-element-caption"><em>Grupo diz que invasão ao Salesforce ocorreu após roubo de tokens do Drift em campanha contra clientes da Salesloft. Imagem: Ms. Li/Shutterstock</em></figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-o-que-o-grupo-fez-para-invadir-as-contas"><strong>O que o grupo fez para invadir as contas</strong></h2>
<p>De acordo com o ShinyHunters — uma das facções envolvidas —, o ataque explorou uma campanha anterior direcionada a clientes da Salesloft. Nessa operação anterior, tokens de autenticação do serviço de marketing Drift teriam sido roubados, permitindo acesso às contas do Salesforce conectadas a ele.</p>
<p>A Gainsight era cliente da Salesloft Drift, foi afetada e, portanto, totalmente comprometida por nós.</p>
<p><em>Porta-voz do Scattered Lapsus$ Hunters ao TechCrunch.</em></p>
<h2 class="wp-block-heading" id="h-empresas-correm-para-responder-algumas-negam-impacto"><strong>Empresas correm para responder – algumas negam impacto</strong></h2>
<p>Depois que o caso veio à tona, várias empresas se manifestaram. A CrowdStrike negou qualquer relação com o “problema da Gainsight” e afirmou que os dados de seus clientes permanecem protegidos.</p>
<p>Outras seguiram o mesmo caminho. A <a href="https://olhardigital.com.br/tag/verizon/">Verizon</a> classificou as alegações dos hackers como “infundadas”. A Malwarebytes disse estar ciente da situação e conduzindo uma investigação. A Thomson Reuters adotou postura semelhante.</p>
<p><strong>Leia mais:</strong></p>
<ul>
<li><a href="https://olhardigital.com.br/2025/11/12/internet-e-redes-sociais/agentes-de-ia-podem-trabalhar-para-hackers-e-nem-sempre-voce-percebe/">Agentes de IA podem trabalhar para hackers — e nem sempre você percebe</a></li>
<li><a href="https://olhardigital.com.br/2025/10/19/seguranca/china-acusa-eua-de-ciberataque/">China acusa EUA de ciberataque</a></li>
<li><a href="https://olhardigital.com.br/2025/10/06/seguranca/ciberataques-paralisam-jaguar-e-afetam-supermercados/">Do carro ao supermercado: como hackers têm bagunçado a rotina no mundo</a></li>
</ul>
<p>A Salesforce, por sua vez, enfatizou que não encontrou indícios de <a href="https://olhardigital.com.br/tag/vulnerabilidade/">vulnerabilidade</a> em sua própria plataforma. Já a Gainsight publicou uma página pública com atualizações e informou que está trabalhando com a Mandiant, unidade de resposta a incidentes do Google.</p>
<p>A empresa afirma que o ataque “se originou da conexão externa dos aplicativos” e que a análise forense completa ainda está em curso. Como medida preventiva, o Salesforce revogou temporariamente os tokens de acesso vinculados à Gainsight.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" width="1024" height="683" src="https://olhardigital.com.br/wp-content/uploads/2025/11/verizon-1024x683.jpg" alt='Entre as empresas supostamente invadidas, a Verizon negou o ataque e classificou as alegações dos hackers como "infundadas".' class="wp-image-1220300" srcset="https://img.odcdn.com.br/wp-content/uploads/2025/11/verizon-1024x683.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2025/11/verizon-300x200.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2025/11/verizon-768x512.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2025/11/verizon-1536x1024.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2025/11/verizon-2048x1366.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2025/11/verizon-150x100.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption"><em>Entre as empresas supostamente invadidas, a Verizon negou o ataque e classificou as alegações dos hackers como “infundadas”. Imagem: Mino Surkala/Shutterstock</em></figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-quem-sao-os-scattered-lapsus-hunters"><strong>Quem são os Scattered Lapsus$ Hunters?</strong></h2>
<p>O nome pode soar familiar — e há motivo para isso. O grupo reúne membros de coletivos como ShinyHunters, Scattered Spider e Lapsus$, conhecidos por:</p>
<ul>
<li>usar engenharia social para enganar funcionários;</li>
<li>obter acessos internos de alto privilégio;</li>
<li>explorar cadeias de fornecedores interligados;</li>
<li>extorquir empresas após o roubo de grandes volumes de dados.</li>
</ul>
<p>Nos últimos anos, essas facções já atacaram companhias como MGM Resorts, Coinbase e DoorDash. Agora, afirmam que vão lançar um site de extorsão voltado especificamente às vítimas dessa nova ofensiva — repetindo a estratégia usada em campanhas anteriores.</p>
<p>O post <a href="https://olhardigital.com.br/2025/11/21/seguranca/invasao-em-apps-conectados-ao-salesforce-afeta-mais-de-200-empresas/">Invasão em apps conectados ao Salesforce afeta mais de 200 empresas</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
