Sono state sollevate preoccupazioni di sicurezza riguardo a vulnerabilità segnalate in Salesforce Agentforce che avrebbero potuto consentire l’accesso non autorizzato ai dati di gestione delle relazioni con i clienti e agevolare attività di phishing senza richiedere agli aggressori di identificarsi.
Le limitate informazioni disponibili descrivono i problemi come “zero-click”, un termine generalmente usato per indicare vulnerabilità sfruttabili senza che una vittima debba aprire un link, scaricare un file o compiere un’altra azione diretta. Se confermate, tali debolezze potrebbero essere particolarmente significative negli ambienti CRM, dove i sistemi possono contenere record dei clienti, informazioni sulle vendite, ticket di assistenza e dati aziendali interni.
Impatto potenziale
I problemi segnalati potrebbero aver creato due ampie categorie di rischio: l’esposizione di informazioni CRM e l’abuso di piattaforme aziendali affidabili per il phishing. L’accesso non autorizzato ai dati CRM può fornire agli aggressori materiale per campagne di ingegneria sociale altamente convincenti, inclusi messaggi personalizzati con nomi dei clienti, dettagli degli account o conversazioni aziendali in corso.
Le capacità di phishing anonimo potrebbero inoltre rendere più difficili l’attribuzione e la prevenzione degli abusi, in particolare se gli aggressori possono utilizzare workflow o funzionalità di comunicazione connesse alla piattaforma senza un’adeguata verifica dell’identità o monitoraggio.
Cosa dovrebbero verificare le organizzazioni
- Confermare che i prodotti Salesforce, le integrazioni e i componenti correlati ad Agentforce eseguano versioni supportate e aggiornate.
- Rivedere i controlli di accesso, le autorizzazioni per gli utenti guest, l’esposizione delle API e le connessioni di terze parti che possono raggiungere i dati CRM.
- Monitorare attività automatizzate insolite, esportazioni di dati inattese e comunicazioni in uscita sospette.
- Formare dipendenti e clienti affinché convalidino richieste inattese, anche quando i messaggi sembrano fare riferimento a informazioni legittime dell’account.
- Seguire gli avvisi di sicurezza di Salesforce e applicare tempestivamente tutte le mitigazioni raccomandate dal fornitore.
Il report fornito non includeva dettagli tecnici, versioni interessate, una cronologia della scoperta o informazioni sulle patch. Le organizzazioni dovrebbero pertanto fare affidamento sugli avvisi ufficiali di Salesforce e su ricerche di sicurezza convalidate per valutare se le proprie distribuzioni siano interessate.
