«Salesbleed» se aprovecha de los agentes de Salesforce para llevar a cabo ataques de phishing en Slack
Un grupo de investigadores descubrió fallas de seguridad en la plataforma Agentforce de Salesforce, denominadas colectivamente "Salesbleed", las cuales permiten extraer datos internos de los clientes y ejecutar ataques de suplantación de identidad o *phishing* contra empleados dentro de canales de comunicación corporativos de confianza como Slack. El problema comienza con los formularios de contacto de ventas (*Web-to-lead*), espacios de internet donde las empresas aceptan libremente información enviada por usuarios externos. Los atacantes pueden introducir instrucciones maliciosas ocultas en las solicitudes para que un agente de inteligencia artificial las procese y ejecute acciones dentro del entorno de la víctima.
Anteriormente, las soluciones implementadas por la empresa para mitigar riesgos similares se basaban en restricciones de URL que resultaron insuficientes ante nuevos métodos de evasión descubiertos por los investigadores. Aprovechando que los agentes de Agentforce se pueden integrar en Slack y realizar diversas tareas, los atacantes detectaron que era posible lograr que un bot respondiera a hilos internos de chat corporativo sin requerir confirmación previa de un usuario ni mostrar atribución, lo que facilitaba el envío de mensajes con enlaces maliciosos simulando ser empleados reales o personal de soporte técnico.
Salesforce reconoció las vulnerabilidades y aclaró que no existen pruebas de que hayan sido explotadas por atacantes reales, implementando actualizaciones en la configuración predeterminada de ciertas acciones en Slack para exigir confirmación antes de enviar mensajes. Asimismo, la compañía reemplazó su método anterior de filtrado basado en expresiones regulares por un sistema de análisis de URL conforme a especificaciones y centralizó el tráfico de inspección en una única pasarela de seguridad.