Pada 3 September 2025, kami menerima laporan mengenai pelanggaran keamanan pada integrasi aplikasi Salesloft Drift pihak ketiga, yang berdampak pada ratusan organisasi, termasuk pelanggan kami. Insiden ini memicu kekhawatiran serius karena terkait dengan akses tidak sah dan ekspor data kasus dukungan Salesforce tertentu yang berkaitan dengan sebagian pelanggan kami.
Sebagai perusahaan yang berkomitmen pada keamanan dan transparansi, kami ingin menjelaskan apa yang terjadi, langkah-langkah yang telah kami ambil, serta bagaimana pelanggan tetap terlindungi.
Apa yang Terjadi
Berdasarkan informasi awal, pelanggaran ini memungkinkan pihak yang tidak berwenang mengakses integrasi Salesloft Drift dengan Salesforce. Dampaknya terutama menyasar data kasus dukungan pelanggan, termasuk informasi berikut:
-
Bidang Subject dan Description dari kasus dukungan.
-
Informasi kontak bisnis yang terkait dengan kasus.
-
Dalam kasus terbatas, beberapa korespondensi terkait kasus.
Yang penting, tidak ada file, lampiran, atau sistem lain yang terpengaruh, dan hingga kini, tidak ada bukti bahwa data yang terdampak telah disalahgunakan. Produk dan layanan kami tetap aman dan tidak terdampak.
Langkah Cepat yang Kami Ambil
Begitu kami menyadari insiden ini, langkah-langkah berikut dilakukan secara langsung dan transparan:
-
Memutus Integrasi Terdampak
Integrasi Salesloft Drift yang rentan segera dinonaktifkan untuk mencegah potensi risiko lebih lanjut. -
Investigasi Internal Mendalam
Tim keamanan kami segera memulai analisis untuk menentukan cakupan data yang terdampak, sumber insiden, dan potensi risiko terhadap sistem internal kami. -
Komunikasi dengan Pelanggan
Pelanggan yang terdampak dihubungi secara langsung, dan tim dukungan global kami siap menjawab pertanyaan serta memberikan panduan mitigasi. -
Kolaborasi dengan Pihak Ketiga
Kami bekerja sama dengan Salesforce, ahli keamanan siber, dan forensik digital untuk memastikan investigasi menyeluruh dan melakukan pemantauan ancaman berkelanjutan.
Temuan Sementara dari Investigasi
Hasil awal investigasi kami menunjukkan:
-
Data yang terdampak terbatas pada kasus dukungan Salesforce, khususnya informasi kontak bisnis dan detail kasus.
-
Tidak ada file, lampiran, atau sistem lain yang terpengaruh.
-
Tidak ada bukti penggunaan data yang tidak sah.
-
Produk dan layanan Nutanix tetap aman.
-
Risiko eksploitasi lebih lanjut dari kerentanan Salesloft Drift saat ini tidak ada.
Langkah-langkah ini menunjukkan bahwa sistem kami memiliki pertahanan yang efektif, dan insiden tidak menimbulkan gangguan layanan atau kerugian bagi pelanggan.
Mengapa Tindakan Cepat Itu Penting
Dalam dunia bisnis digital, waktu respons terhadap insiden keamanan adalah kunci. Setiap menit keterlambatan dapat membuka celah bagi pihak ketiga untuk menyalahgunakan data. Dengan tindakan cepat, kami dapat:
-
Meminimalkan dampak terhadap data pelanggan.
-
Menjaga kepercayaan pelanggan, karena transparansi dalam komunikasi sangat penting.
-
Membatasi risiko lebih lanjut, sebelum insiden berkembang menjadi ancaman serius.
Contoh kasus ini menekankan pentingnya memiliki rencana tanggap insiden yang jelas dan kolaborasi erat dengan vendor pihak ketiga yang digunakan oleh organisasi.
Langkah Selanjutnya
Kami tetap berkomitmen penuh untuk keamanan data pelanggan. Beberapa langkah lanjutan yang sedang dijalankan meliputi:
-
Analisis Ancaman Berkelanjutan
Investigasi lanjutan untuk memastikan tidak ada celah keamanan yang tersisa. -
Pemantauan Proaktif
Pengawasan sistem secara real-time untuk mendeteksi perilaku mencurigakan atau upaya eksploitasi baru. -
Update Transparan ke Pelanggan
Kami akan terus memberikan informasi terbaru kepada pelanggan terkait perkembangan investigasi dan mitigasi. -
Evaluasi Integrasi Pihak Ketiga
Meninjau semua integrasi pihak ketiga untuk memastikan tidak ada kerentanan serupa di masa mendatang.
Langkah-langkah ini membuktikan bahwa kami tidak hanya merespons insiden, tetapi juga memperkuat sistem keamanan untuk masa depan.
Pelajaran dari Insiden Ini
-
Integrasi Pihak Ketiga Perlu Diperiksa Secara Berkala
Aplikasi pihak ketiga adalah bagian penting dari ekosistem IT, namun harus diperiksa secara rutin untuk kerentanan keamanan. -
Respons Cepat dan Transparan Membangun Kepercayaan
Menghubungi pelanggan secara langsung dan menjelaskan langkah yang diambil mengurangi ketidakpastian dan kekhawatiran. -
Kolaborasi adalah Kunci
Bekerja sama dengan vendor, ahli forensik, dan tim internal memastikan investigasi menyeluruh dan efektif. -
Proaktif Lebih Baik daripada Reaktif
Memiliki rencana tanggap insiden yang siap pakai memungkinkan organisasi bertindak cepat sebelum insiden menjadi bencana.
Kesimpulan
Insiden Salesloft Drift adalah pengingat bahwa keamanan data adalah prioritas utama. Namun, strategi tanggap cepat, mitigasi efektif, dan komunikasi transparan dapat mengubah potensi krisis menjadi demonstrasi resiliensi dan profesionalisme.
Dengan langkah-langkah yang tepat, organisasi dapat:
-
Melindungi data pelanggan
-
Mempertahankan kepercayaan dan reputasi
-
Memastikan layanan tetap berjalan normal
Kasus ini menunjukkan bahwa insiden keamanan, meskipun tidak terduga, dapat ditangani dengan aman dan efektif jika organisasi memiliki strategi, sistem, dan tim yang tepat.
Berikut versi yang lebih persuasif, ringkas, dan menggugah aksi:
Ingin menggali lebih dalam tentang Nutanix dan solusi inovatifnya?
Hubungi Nutanix Indonesia atau PT. iLogo Infralogy Indonesia untuk konsultasi mendalam dan dukungan implementasi yang sesuai kebutuhan bisnis Anda.
Tim kami siap membantu Anda mengoptimalkan performa Nutanix HCI, mendukung transformasi Kubernetes dan solusi cloud-native, serta mewujudkan infrastruktur TI yang lebih efisien, fleksibel, dan tangguh.
Ambil langkah sekarang dan bawa perusahaan Anda menuju masa depan TI yang lebih siap dan produktif.
