Alertas

Compromiso en la Cadena de Suministro (Gainsight) permite abuso de Tokens OAuth de Salesforce

Escrito por A3Sec | Dec 10, 2025 4:07:09 PM

Se emite una alerta por un incidente que impactó la cadena de suministro SaaS a través de la plataforma Gainsight. La brecha permitió el uso indebido de tokens de integración (OAuth) para acceder a entornos corporativos de Salesforce sin autorización.

En respuesta, los proveedores activaron protocolos de contención inmediata revocando los accesos afectados. Este evento subraya la importancia crítica de fortalecer la gobernanza y limitar los privilegios otorgados a las aplicaciones de terceros conectadas a la infraestructura empresarial.

 

 

Descubre todos los detalles de cómo protegerte, revisando el boletín completo