- शुरुआत
- 8 अग॰ 202590% कॉन्फ़िडेंससोर्स से
- अंत
- 18 अग॰ 202590% कॉन्फ़िडेंससोर्स से
हैकरों ने चोरी किए गए Salesloft Drift टोकन से सेल्सफोर्स सिस्टम में सेंध लगाई
मूल भाषा से अपने आप अनुवादित
मूल शीर्षक: Hackers Use Stolen Salesloft Drift Tokens to Raid Salesforce Instances
- 8 अगस्त से कम से कम 18 अगस्त 2025 तक, गूगल द्वारा UNC6395 के रूप में ट्रैक किए गए एक हमलावर ने Salesloft के Drift चैट ऐप के लिए चुराए गए OAuth टोकन का इस्तेमाल करते हुए कई कॉरपोरेट सेल्सफोर्स सिस्टम से बड़ी मात्रा में डेटा निकाला, Cases, Accounts, Users और Opportunities को क्वेरी करते हुए[1]।
- GTIG ने आकलन किया कि लक्ष्य क्रेडेंशियल हार्वेस्टिंग था: हमलावर ने चुराए गए डेटा में AWS एक्सेस की, पासवर्ड और Snowflake टोकन खोजे, और अपने निशान छिपाने के लिए अपनी क्वेरी जॉब्स को हटा दिया[1]।
- 20 अगस्त को Salesloft ने, सेल्सफोर्स के साथ मिलकर, सभी सक्रिय Drift एक्सेस और रिफ्रेश टोकन रद्द कर दिए और सेल्सफोर्स ने Drift को AppExchange से हटा दिया; GTIG ने जोर देकर कहा कि यह मुद्दा मुख्य सेल्सफोर्स प्लेटफॉर्म में किसी कमजोरी से नहीं उपजा[1][4]।
- 28 अगस्त के एक अपडेट ने दायरे को अन्य इंटीग्रेशनों के टोकन तक बढ़ा दिया, जिसमें 'Drift Email' भी शामिल है, जिसका इस्तेमाल 9 अगस्त को गूगल वर्कस्पेस के बहुत कम मेलबॉक्स पढ़ने के लिए किया गया था[1]; Mandiant ने बाद में इस घुसपैठ को 22 मार्च से 5 सितंबर तक की समयरेखा तक खोजा, जो Salesloft के GitHub में शुरू हुई थी[2]।
- क्लाउडफ्लेयर ने कहा कि हमलावरों ने उसके सपोर्ट केसों का पाठ लिया और इसने उनमें मिले 104 API टोकन को बदल दिया[5]; ShinyHunters ने लगभग 760 कंपनियों और 1.5 बिलियन रिकॉर्ड का दावा किया[3]।
संदर्भ 587% कॉन्फ़िडेंसकुल भरोसा: 87%पिन का स्रोत और संदर्भ उसकी तारीखों की कितनी पुष्टि करते हैं।सोर्स सहित 5 संदर्भ पिन के शुरू और खत्म होने के समय का कितनी मज़बूती से समर्थन करते हैं, इसका भारित औसत; सबसे नए संदर्भ से हर 180 दिन पुराना होने पर किसी संदर्भ की गिनती आधी हो जाती है75% या उससे बेहतर कॉन्फ़िडेंस वाले सभी पिन दिखाएं
पहली एंट्री हमेशा पिन का सोर्स होती है। कुल कॉन्फ़िडेंस एक भारित औसत है कि हर संदर्भ ऊपर इस्तेमाल किए गए शुरू और खत्म होने के समय का कितनी मज़बूती से समर्थन करता है; सबसे नए संदर्भ से हर 180 दिन पुराना होने पर किसी संदर्भ की गिनती आधी हो जाती है।
- [1]90%cloud.google.com/blog/topics/threat-intelligence/data-theft-salesforce-instances-via-salesloft-driftcloud.google.com· 24 सित॰ 2026 को पोस्ट किया गया· शुरुआत 8 अग॰ 2025 ✓· खत्म 18 अग॰ 2025 ✓· स्कोर का 37%
GTIG: '8 अगस्त, 2025 से जितनी जल्दी शुरुआत हुई हो, कम से कम 18 अगस्त, 2025 तक, इस हमलावर ने Salesloft[2] Drift थर्ड-पार्टी एप्लिकेशन से जुड़े चोरी किए गए OAuth टोकन के जरिए सेल्सफोर्स ग्राहक सिस्टम को निशाना बनाया।'
- [2]85%Clari/Salesloft Trust Centertrust.salesloft.com· 24 सित॰ 2026 को जोड़ा गया· स्कोर का 37%
Salesloft's summary of Mandiant's investigation: engaged 26 August 2025, intrusion timeline 22 March to 5 September 2025 including GitHub reconnaissance with Salesloft access tokens, remediation concluded 30 September; Drift came back online on 16 September.
- [3]80%Salesforce refuses to pay ransom over widespread data theft attacksbleepingcomputer.com· 7 अक्टू॰ 2025 को प्रकाशित· स्कोर का 9%
ShinyHunters told BleepingComputer the Drift thefts hit about 760 companies and 1.5 billion Salesforce records; victims confirmed include Google[1], Cloudflare[5], Zscaler, Palo Alto Networks, Tenable and CyberArk.
- [4]90%FBI FLASH-20250912-001: Cyber Criminal Groups UNC6040 and UNC6395 Compromising Salesforce Instances for Data Theft and Extortionic3.gov· 12 सित॰ 2025 को प्रकाशित· स्कोर का 9%
The FBI confirms UNC6395 used compromised Drift OAuth tokens in August 2025 and that on August 20 Salesloft[2], with Salesforce, revoked all Drift access and refresh tokens.
- [5]85%The impact of the Salesloft Drift breach on Cloudflare and our customersblog.cloudflare.com· 2 सित॰ 2025 को प्रकाशित· स्कोर का 8%
Cloudflare, notified on 23 August, says the attacker exfiltrated the text of its Salesforce support cases and that it found and rotated 104 Cloudflare API tokens in the stolen data.
सुधार सुझाएं
कुछ छूट गया या गलत है? अपने शब्दों में बताएं: कोई लिंक जो इस पिन का समर्थन करता हो, कोई अलग शुरुआत या खत्म होने की तारीख और उसकी वजह, या कोई तथ्य जो छूट गया हो या गलत हो। AI इसे इस पिन के सोर्स से मिलाकर जांचता है, बेहतर सोर्स खोजता है, और जो भी पेज आपकी बात का समर्थन करता है उसे जोड़ देता है। पिन के अपने सोर्स की अहमियत फिर भी सबसे ज़्यादा रहती है। AI तस्वीरें भी देखता है: जो तस्वीर कुछ और दिखाती हो या ठीक से न दिखाती हो, उसे नीचे कर दिया जाता है या बदल दिया जाता है।