Des pirates utilisent des jetons Salesloft Drift volés pour piller des instances Salesforce
CONFIRMÉCertitude de la date: CONFIRMÉAnnoncé comme fermeAvec quelle fermeté la source formule la date : confirmée, programmée, estimée, reportée ou non vérifiée.Voir toutes les épingles CONFIRMÉCONFIANCE 87 %Confiance globale: 87%Dans quelle mesure la source et les références du pin étayent ses dates.Moyenne pondérée de la fermeté avec laquelle 5 références, source comprise, étayent les heures de début et de fin de l’épingle ; une référence compte moitié moins pour chaque tranche de 180 jours d’ancienneté par rapport à la plus récenteAfficher toutes les épingles à 75 % de confiance ou plusLe GTIG : « dès le 8 août 2025 et jusqu'au 18 août 2025 au moins, l'acteur a visé des instances de clients Salesforce au moyen de jetons OAuth compromis associés à l'application tierce Salesloft[2] Drift ».
À l'aide de jetons OAuth volés au chatbot Drift de Salesloft, le groupe UNC6395 a exporté des données des instances Salesforce de centaines d'entreprises, à la recherche, dans les dossiers d'assistance, de clés AWS, de mots de passe et de jetons Snowflake.
1.00