Workday sufre filtración de datos tras ataque a Salesforce: Implicaciones para la seguridad CRM

Workday, gigante en soluciones de recursos humanos, ha revelado una brecha de datos tras un ataque de ingeniería social dirigido a su plataforma CRM de terceros, Salesforce. La información expuesta incluye datos de contacto empresarial, como nombres, correos electrónicos y números de teléfono, que podrían ser utilizados en futuros ataques dirigidos.

La brecha, descubierta el 6 de agosto, forma parte de una serie de ataques coordinados por el grupo de extorsión ShinyHunters, que explotan vulnerabilidades en instancias de Salesforce a través de tácticas de ingeniería social y ‘vishing’ (phishing por voz).

El modus operandi de los atacantes implica engañar a los empleados para que vinculen aplicaciones OAuth maliciosas a sus cuentas de Salesforce, permitiendo la exfiltración de bases de datos. Empresas de renombre como Adidas, Qantas, Allianz Life, Louis Vuitton, Dior, Tiffany & Co., Chanel y Google también han sido víctimas de esta campaña.

En INGENIERÍA TELEMÁTICA SAS, entendemos la criticidad de proteger la información sensible almacenada en sistemas CRM. Recomendamos implementar soluciones robustas de seguridad perimetral, como firewalls Fortinet, complementadas con soluciones EDR/XDR para detección y respuesta ante amenazas avanzadas. Refuerce la capacitación de sus empleados en concientización sobre seguridad para prevenir ataques de ingeniería social y considere implementar políticas de doble factor de autenticación (2FA) para un acceso más seguro a sus sistemas.

Contacte con INGENIERÍA TELEMÁTICA SAS para evaluar y fortalecer la seguridad de su infraestructura CRM.

Fuente original: Ver aquí

Comparte esta Noticia:


Noticias Relacionadas

Vulnerabilidad crítica en Post SMTP de WordPress permite secuestro de cuentas de administrador

Una vulnerabilidad crítica ha sido descubierta en el popular plugin Post SMTP de WordPress, utilizado en más de 400,000 sitios web. La vulnerabilidad, identificada como CVE-2025-11833 y con una severidad de 9.8, permite a atacantes no autenticados obtener acceso a emails registrados, incluyendo aquellos con enlaces de restablecimiento de contraseñas.

Google Alerta sobre Nuevas Familias de Malware Impulsadas por IA

El Grupo de Inteligencia de Amenazas de Google (GTIG) ha detectado un aumento en el uso de la inteligencia artificial por parte de actores maliciosos para desarrollar nuevas familias de malware. Esta nueva generación de malware integra modelos de lenguaje grandes (LLM) durante su ejecución, permitiendo una modificación dinámica que

SonicWall confirma ataque por hackers patrocinados por un estado en brecha de seguridad de septiembre

SonicWall ha concluido la investigación sobre la brecha de seguridad ocurrida en septiembre, confirmando que fue perpetrada por hackers patrocinados por un estado. El incidente, que comprometió archivos de configuración de firewall almacenados en la nube, fue investigado por Mandiant, quienes determinaron que no hubo impacto en los productos, firmware,

Nuevo Troyano Android ‘Herodotus’ Burla Sistemas Antifraude Imitando la Escritura Humana

Investigadores de ciberseguridad han revelado detalles de un nuevo troyano bancario para Android llamado ‘Herodotus’. Este malware ha sido detectado en campañas activas dirigidas a Italia y Brasil, diseñado para tomar el control de dispositivos (DTO) y evadir la detección biométrica imitando el comportamiento humano. ThreatFabric informó que ‘Herodotus’ fue

CISA Alerta sobre Explotación Activa de Vulnerabilidades Críticas en Dassault DELMIA Apriso y XWiki

La Agencia de Ciberseguridad e Infraestructura de Estados Unidos (CISA) ha emitido alertas sobre la explotación activa de múltiples vulnerabilidades de seguridad que afectan a Dassault Systèmes DELMIA Apriso y XWiki. Las vulnerabilidades identificadas son: * CVE-2025-6204 (Puntuación CVSS: 8.0): Vulnerabilidad de inyección de código en Dassault Systèmes DELMIA Apriso

Bandas de Ransomware Rusas Arman AdaptixC2 Open-Source para Ataques Avanzados

Un número creciente de actores de amenazas, algunos vinculados a bandas de ransomware rusas, están utilizando el framework de comando y control (C2) open-source AdaptixC2. AdaptixC2 es un framework emergente y extensible de post-explotación y emulación adversarial diseñado para pruebas de penetración. El componente del servidor está escrito en Golang,

Únete a nuestras Noticias

El panorama de amenazas cambia cada día. ¿Está su empresa al tanto de las últimas vulnerabilidades? Suscríbase a nuestro Boletín de Inteligencia Semanal y reciba en su correo un resumen curado por nuestros ingenieros expertos.

  • Reciba alertas priorizadas sobre las vulnerabilidades que le afectan.

  • Entienda las nuevas tácticas y tendencias del cibercrimen.

  • Gratuito, sin spam y con la confianza de Ingeniería Telemática.

Ingresa tus datos para Registrarte