Detalle de la noticia

Phishing

«Salesbleed» se aprovecha de los agentes de Salesforce para llevar a cabo ataques de phishing en Slack

Fuente: Dark Reading Publicado: 24/09/2026 · 21:04 UTC
Compartir:
Phishing «Salesbleed» se aprovecha de los agentes de Salesforce para llevar a cabo ataques de phishing en Slack
Imagen: Dark Reading

Un grupo de in­ves­ti­ga­do­res des­cu­brió fa­llas de se­gu­ri­dad en la pla­ta­for­ma Agent­for­ce de Sa­les­for­ce, de­no­mi­na­das co­lec­ti­va­men­te "Sa­les­bleed", las cua­les per­mi­ten ex­traer datos in­ter­nos de los clien­tes y eje­cu­tar ata­ques de su­plan­ta­ción de iden­ti­dad o *phishing* con­tra em­plea­dos den­tro de ca­na­les de co­mu­ni­ca­ción cor­po­ra­ti­vos de con­fian­za como Slack. El pro­ble­ma co­mien­za con los for­mu­la­rios de con­tac­to de ven­tas (*Web-to-lead*), es­pa­cios de in­ter­net donde las em­pre­sas acep­tan li­bre­men­te in­for­ma­ción en­via­da por usua­rios ex­ter­nos. Los ata­can­tes pue­den in­tro­du­cir ins­truc­cio­nes ma­li­cio­sas ocul­tas en las so­li­ci­tu­des para que un agen­te de in­te­li­gen­cia ar­ti­fi­cial las pro­ce­se y eje­cu­te ac­cio­nes den­tro del en­torno de la víc­ti­ma.

An­te­rior­men­te, las so­lu­cio­nes im­ple­men­ta­das por la em­pre­sa para mi­ti­gar ries­gos si­mi­la­res se ba­sa­ban en res­tric­cio­nes de URL que re­sul­ta­ron in­su­fi­cien­tes ante nue­vos mé­to­dos de eva­sión des­cu­bier­tos por los in­ves­ti­ga­do­res. Apro­ve­chan­do que los agen­tes de Agent­for­ce se pue­den in­te­grar en Slack y rea­li­zar di­ver­sas ta­reas, los ata­can­tes de­tec­ta­ron que era po­si­ble lo­grar que un bot res­pon­die­ra a hilos in­ter­nos de chat cor­po­ra­ti­vo sin re­que­rir con­fir­ma­ción pre­via de un usua­rio ni mos­trar atri­bu­ción, lo que fa­ci­li­ta­ba el envío de men­sa­jes con en­la­ces ma­li­cio­sos si­mu­lan­do ser em­plea­dos reales o per­so­nal de so­por­te téc­ni­co.

Sa­les­for­ce re­co­no­ció las vul­ne­ra­bi­li­da­des y acla­ró que no exis­ten prue­bas de que hayan sido ex­plo­ta­das por ata­can­tes reales, im­ple­men­tan­do ac­tua­li­za­cio­nes en la con­fi­gu­ra­ción pre­de­ter­mi­na­da de cier­tas ac­cio­nes en Slack para exi­gir con­fir­ma­ción antes de en­viar men­sa­jes. Asi­mis­mo, la com­pa­ñía re­em­pla­zó su mé­to­do an­te­rior de fil­tra­do ba­sa­do en ex­pre­sio­nes re­gu­la­res por un sis­te­ma de aná­li­sis de URL con­for­me a es­pe­ci­fi­ca­cio­nes y cen­tra­li­zó el trá­fi­co de ins­pec­ción en una única pa­sa­re­la de se­gu­ri­dad.