Hackers usan tokens robados de Salesloft Drift para saquear instancias de Salesforce
CONFIRMADO87% DE CONFIANZAGTIG: «Desde al menos el 8 de agosto de 2025 y hasta como mínimo el 18 de agosto de 2025, el actor atacó instancias de clientes de Salesforce mediante tokens OAuth comprometidos asociados a la aplicación de terceros Salesloft[2] Drift».
Con tokens OAuth robados del chatbot Drift de Salesloft, el grupo UNC6395 exportó datos de las instancias de Salesforce de cientos de empresas, buscando en los casos de soporte claves de AWS, contraseñas y tokens de Snowflake.
1.00