Salesloft 在数百家组织遭受 OAuth 代币盗窃后下线

Salesloft 在数百家组织遭受 OAuth 代币盗窃后下线

Salesloft 周二宣布,“在不久的将来”将 Drift 暂时下线,因为多家公司已陷入针对营销软件即服务产品的深远供应链攻击热潮中,导致身份验证令牌被大规模盗窃。

该公司表示:“这将提供全面审查应用程序并在系统中建立额外的弹性和安全性以使应用程序恢复完整功能的最快途径。“因此,客户网站上的 Drift 聊天机器人将不可用,并且无法访问 Drift。”

该公司表示,其首要任务是确保其系统和客户数据的完整性和安全性,并且正在与网络安全合作伙伴 Mandiant 和 Coalition 合作,作为其事件响应工作的一部分。

这一进展是在谷歌威胁情报组织 (GTIG) 和 Mandiant 披露了据称是一场广泛的数据盗窃活动之后发生的,该活动利用与 Drift 人工智能 (AI) 聊天代理相关的被盗 OAuth 和刷新令牌来破坏客户的 Salesforce 实例。

该公司上周表示:“早在 2025 年 8 月 8 日开始,至少到 2025 年 8 月 18 日,该行为者通过与 Salesloft Drift 第三方应用程序相关的受损 OAuth 令牌瞄准了 Salesforce 客户实例。

该活动归因于一个名为 UNC6395(又名 GRUB1)的威胁集群,谷歌告诉 The Hacker News,700 多个组织可能受到潜在影响。

虽然最初声称暴露仅限于 Salesloft 与 Salesforce 的集成,但后来发现任何与 Drift 集成的平台都可能受到损害。现阶段,威胁行为者究竟是如何获得对 Salesloft Drift 的初步访问权限的,目前尚不清楚。

作为预防措施,该事件还促使 Salesforce 暂时禁用所有 Salesloft 与 Salesforce 的集成。一些已确认受到违规影响的企业如下:

  • Cloudflare
  • Google Workspace
  • 寻呼机职责
  • 帕洛阿尔托网络
  • 证明点
  • 间谍云
  • Zscaler

Cloudflare 表示:“我们认为这起事件不是一个孤立的事件,而是威胁行为者打算收集凭据和客户信息以备将来的攻击。

“鉴于数百个组织受到这次 Drift 泄露的影响,我们怀疑威胁行为者将利用这些信息对受影响组织的客户发起有针对性的攻击。”

版权声明·<<<---红客联盟--->>>>·免责声明
1. 本版块文章内容及资料部分来源于网络,不代表本站观点,不对其真实性负责,也不构成任何建议。
2. 部分内容由网友自主投稿、编辑整理上传,本站仅提供交流平台,不为该类内容的版权负责。
3. 本版块提供的信息仅作参考,不保证信息的准确性、有效性、及时性和完整性。
4. 若您发现本版块有侵犯您知识产权的内容,请及时与我们联系,我们会尽快修改或删除。
5. 使用者违规、不可抗力(如黑客攻击)或第三方擅自转载引发的争议,联盟不承担责任。
6. 联盟可修订本声明,官网发布即生效,继续使用视为接受新条款。
联系我们:admin@chnhonker.com

给TA打赏
共{{data.count}}人
人已打赏
安全事件

CISA 警告 SunPower 设备严重漏洞,让攻击者获得完整的设备访问权限

2025-9-4 11:01:39

安全事件

Cloudflare 阻止破纪录的 11.5 Tbps DDoS 攻击

2025-9-4 15:59:36

0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索