Des pirates utilisent des jetons Salesloft Drift volés pour piller des instances Salesforce
CONFIRMÉCONFIANCE 87 %Le GTIG : « dès le 8 août 2025 et jusqu'au 18 août 2025 au moins, l'acteur a visé des instances de clients Salesforce au moyen de jetons OAuth compromis associés à l'application tierce Salesloft[2] Drift ».
À l'aide de jetons OAuth volés au chatbot Drift de Salesloft, le groupe UNC6395 a exporté des données des instances Salesforce de centaines d'entreprises, à la recherche, dans les dossiers d'assistance, de clés AWS, de mots de passe et de jetons Snowflake.
1.00