Hackers roban datos de más de 200 empresas tras brecha en Gainsight

Más de 200 empresas han visto comprometidos sus datos en Salesforce debido a una brecha en aplicaciones de Gainsight. El grupo Scattered Lapsus$ Hunters se atribuye el ataque, que afecta a compañías como Atlassian y Verizon.
TechCrunch
Imagen sin título
Imagen sin título / Interim Archives / Getty Images / TechCrunch

Hackers roban datos de 200 empresas tras brecha en Gainsight

Más de 200 empresas han visto comprometidos sus datos almacenados en Salesforce debido a una brecha en aplicaciones de Gainsight. El grupo de hackers Scattered Lapsus$ Hunters se atribuyó el ataque e incluye en su lista de víctimas a compañías como Atlassian, GitLab y Verizon.

Origen del ataque en cadena

La intrusión se produjo a través de aplicaciones publicadas por Gainsight, una plataforma de soporte al cliente. Los hackers obtuvieron acceso utilizando tokens de autenticación robados previamente en una campaña contra clientes de Salesloft, de los cuales Gainsight era uno.

Respuesta de las empresas afectadas

Varias compañías mencionadas por los hackers iniciaron investigaciones internas. DocuSign terminó todas las integraciones con Gainsight como medida de precaución. CrowdStrike afirmó no estar afectada y despidió a un empleado interno sospechoso.

Investigación y medidas de contención

Gainsight colabora con Mandiant, la unidad de respuesta de incidentes de Google. Salesforce revocó tokens de acceso de aplicaciones vinculadas a Gainsight y notifica a los clientes afectados. La empresa enfatiza que no hubo vulnerabilidad en su plataforma.

Antecedentes del grupo atacante

Scattered Lapsus$ Hunters es un colectivo de hackers de habla inglesa que incluye a ShinyHunters, Scattered Spider y Lapsus$. Utilizan ingeniería social para acceder a sistemas corporativos y tienen un historial de ataques a empresas como MGM Resorts y Coinbase.

Repercusión y extorsión

El grupo anunció en Telegram que creará un sitio web para extorsionar a las víctimas la próxima semana, una táctica que ya emplearon en octubre tras el incidente con Salesloft. Esta acción aumenta la presión sobre las empresas cuyos datos fueron robados.

WIRED celebra su evento ‘The Big Interview’ en San Francisco con líderes tecnológicos

En el evento The Big Interview de WIRED, el CEO de Cloudflare, Matthew Prince, reveló
Ilustración del evento The Big Interview de WIRED.

AWS re:Invent 2025 concluye con un mensaje central: la IA para la empresa

AWS presentó agentes de IA autónomos que operan días sin supervisión, nuevos chips Graviton5 y
Exterior del centro de convenciones donde se celebra AWS re:Invent.

El Chicago Tribune demanda a Perplexity por infracción de derechos de autor

El Chicago Tribune demanda a Perplexity, acusando a su buscador de IA de usar contenido
Imagen sin título

Circle construye un «sistema operativo económico» para la era de la IA

Circle, emisor de USDC, anuncia Arc, una plataforma que aspira a ser el núcleo de
Jeremy Allaire, cofundador y CEO de Circle, durante The Big Interview en San Francisco.

Tecnólogos lanzan manifiesto para «rescatar» a Silicon Valley de su deriva

Un grupo de tecnólogos presenta ‘The Resonant Computing Manifesto’, un documento con cinco principios éticos
Imagen sin título

Micro1 supera los 100 millones de dólares en ingresos anuales recurrentes

La startup Micro1 ha superado los 100 millones de dólares en ingresos anuales recurrentes. Provee
Imagen sin título

Daniela Amodei defiende que la seguridad en IA es clave para el mercado

Daniela Amodei, cofundadora de Anthropic, defiende que la transparencia sobre riesgos y los estándares éticos
Daniela Amodei, presidenta y cofundadora de Anthropic.

Jon M. Chu afirma que la IA no podría recrear momentos clave de ‘Wicked’

El director Jon M. Chu afirma que ni un guion previo ni la inteligencia artificial
El director Jon M. Chu en el evento The Big Interview de WIRED.

CEO de Anthropic advierte sobre riesgos y burbuja en la industria de la IA

Dario Amodei, CEO de Anthropic, alerta en la cumbre DealBook sobre la incertidumbre económica del
Imagen sin título

CEO de AMD descarta burbuja en la inteligencia artificial en conferencia de San Francisco

La CEO de AMD, Lisa Su, afirma que los temores sobre una burbuja en inteligencia
Lisa Su, consejera delegada de AMD, durante una entrevista.

GeForce NOW anuncia 30 nuevos juegos y oferta navideña de membresías

El servicio de streaming GeForce NOW incorpora 30 nuevos títulos este diciembre, incluyendo ‘Hogwarts Legacy’.
Imagen sin título

NVIDIA concede becas de investigación de hasta 60.000 dólares a 10 doctorandos

NVIDIA ha seleccionado a diez estudiantes de doctorado para su programa de becas 2026-2027. Los
Imagen sin título