Hacker plündern Salesforce-Instanzen mit gestohlenen Salesloft-Drift-Tokens
BESTÄTIGT87 % SICHERHEITGTIG: „Frühestens ab dem 8. August 2025 bis mindestens 18. August 2025 griff der Akteur Salesforce-Kundeninstanzen über kompromittierte OAuth-Tokens an, die mit der Drittanbieter-Anwendung Salesloft[2] Drift verknüpft waren.“
Mit OAuth-Tokens, die aus dem Chatbot Drift von Salesloft gestohlen wurden, exportierte die Gruppe UNC6395 Daten aus den Salesforce-Instanzen Hunderter Unternehmen und durchsuchte Support-Fälle nach AWS-Schlüsseln, Passwörtern und Snowflake-Tokens.
1.00