Salesforce heeft klanten geïnformeerd dat het geen losgeld zal betalen aan hackers die dreigen met het openbaar maken van gestolen klantgegevens, na een datalek bij het bedrijf SalesLoft. De betreffende hack lijkt verband te houden met een beveiligingsincident bij SalesLoft, een derde partij die de Drift-app aanbiedt. Deze app is geïntegreerd met Salesforce en wordt gebruikt voor geautomatiseerde klantcommunicatie. Volgens een interne melding, die is ingezien door Bloomberg, heeft Salesforce betrouwbare aanwijzingen dat de gegevens die door de hackers zijn buitgemaakt afkomstig zijn van de systemen van SalesLoft en Drift, en niet direct van Salesforce zelf.

De situatie benadrukt de risico’s die ontstaan door integraties met externe platforms en de kwetsbaarheden in de datasystemen van partners. Hoewel Salesforce zelf geen directe inbreuk op haar eigen systemen rapporteert, erkent het wel dat de data van klanten via deze verbonden apps mogelijk gecompromitteerd zijn. Salesforce reageert hiermee resoluut door geen toe te geven aan de eisen van de cybercriminelen, wat laat zien dat het bedrijf zich vastbesloten toont om onder druk staande situaties niet financieel te belonen.

De Drift-app, ontwikkeld door SalesLoft, speelt een belangrijke rol in het klantenbeheer en de communicatieautomatisering binnen het Salesforce-ecosysteem. Door het lek kunnen gevoelige klantgegevens, communicatiehistorie en andere persoonlijke informatie in verkeerde handen zijn gevallen. Salesforce roept klanten op hun systemen en gegevens te controleren en voorziet waar nodig in extra beveiligingsmaatregelen om mogelijke schade te beperken. SalesLoft zelf heeft het incident erkend en werkt volgens verklaring met gespecialiseerde forensische teams om de omvang en impact van het lek verder in kaart te brengen.

Het incident onderstreept het toenemende belang van cybersecurity en de complexiteit van databeveiliging binnen grote bedrijfsnetwerken die afhankelijk zijn van cloudgebaseerde diensten en externe integraties. Salesforce houdt haar klanten continu op de hoogte van ontwikkelingen en benadrukt het belang van waakzaamheid om toekomstige aanvallen te voorkomen en klantinformatie te beschermen.