Salesforce.com IncData breach exposes customer data via third-party integration, intensifying scrutiny on Salesforce's third-party risk management and potential regulatory/AppExchange policy implications.

Salesforce ได้ปิดการเชื่อมต่อ Klue Battlecards ทั่วทั้งแพลตฟอร์ม หลังจากเกิดการละเมิดข้อมูลซึ่งทำให้ข้อมูลลูกค้ารั่วไหล บริษัทระบุว่าช่องโหว่ต้นเหตุอยู่ในระบบเชื่อมต่อรุ่นเก่าของ Klue ไม่ใช่ในระบบหลักของ Salesforce แต่ผู้โจมตีใช้โทเค็น OAuth ที่ถูกขโมยมาเพื่อดึงข้อมูลผ่าน API ของ Salesforce เหตุการณ์นี้ส่งผลกระทบต่อลูกค้าองค์กรหลายราย รวมถึงลูกค้าที่ให้ความสำคัญกับความปลอดภัย และทำให้การตรวจสอบการเชื่อมต่อจากบุคคลที่สามภายในระบบนิเวศของ Salesforce เข้มข้นขึ้น การละเมิดนี้เกิดขึ้นในขณะที่หุ้นของ Salesforce ซื้อขายอยู่ที่ 150.19 ดอลลาร์สหรัฐ ลดลงร้อยละ 40.8 เมื่อเทียบกับต้นปี และนักลงทุนกำลังประเมินความเสี่ยงควบคู่ไปกับผลประกอบการทางการเงินอีกครั้ง ขณะนี้จุดสนใจอยู่ที่วิธีที่ Salesforce จัดการความเสี่ยงจากบุคคลที่สาม การตอบสนองต่อเหตุการณ์ และการสื่อสาร ซึ่งอาจส่งผลต่อนโยบาย AppExchange และการควบคุมความปลอดภัยของ API
Salesforce.com IncData breach exposes customer data via third-party integration, intensifying scrutiny on Salesforce's third-party risk management and potential regulatory/AppExchange policy implications.
Klue's legacy integration had a root vulnerability that led to a data breach, and Salesforce disabled the integration, damaging Klue's reputation and product trust.