Chanel har bekräftat ett cybersäkerhetsintrång som rör företagets Salesforce-plattform. Angripare fick tillgång till kontaktuppgifter för amerikanska kunder via en extern tjänsteleverantör. Även om ingen känslig information exponerades, belyser incidenten de ökande hoten kopplade till molnbaserade SaaS-lösningar.

Hackare utnyttjade tredjepartsåtkomst

Den 25 juli 2025 upptäckte Chanel obehörig åtkomst till sitt Salesforce-system, som hanterades av en extern leverantör. Hotaktörerna använde röstbaserad nätfiske (voice phishing) och skadliga OAuth-appar för att lura användare att lämna ut sina inloggningsuppgifter.

Väl inne kunde hackarna hämta kontaktinformation från Chanels amerikanska kundtjänstloggar. Som tur var inkluderade datan varken finansiell eller känslig information. Chanel valde ändå att informera drabbade kunder för att upprätthålla transparens.

Attacken är en del av en större kampanj. Samma grupp, ShinyHunters, har även riktat in sig på globala varumärken som Adidas, Qantas och flera företag inom LVMH. Samtliga använde tredjepartslösningar kopplade till Salesforce.

Salesforce inte komprometterat – men risker kvarstår

Salesforce har klargjort att kärnplattformen inte påverkats. Intrånget skedde istället via stulna användaruppgifter. Det visar hur angripare kan kringgå stark infrastruktur med hjälp av sofistikerad social ingenjörskonst.

I takt med att fler företag övergår till molnbaserade verktyg växer riskerna kopplade till tredjepartsåtkomst. Företag måste stärka kontrollen över inloggningsuppgifter, begränsa behörigheter och noggrant granska alla appintegrationer.

Chanels fall fungerar som en varningssignal. Starka tekniska system räcker inte om användarna saknar rätt utbildning och skydd. Företag måste satsa lika mycket på mänskliga som digitala försvar.


0 svar till ”Chanel drabbas av dataintrång kopplat till Salesforce-leverantör”