サイバーセキュリティ2026/09/24@CyberDeskハッカー、盗んだSalesloft Driftのトークンで各社のSalesforceインスタンスを侵害Atlanta, Fulton County, Georgia, United StatesSalesloft2025/08/08〜2025/08/18確定確度 87%GTIGによれば、「2025年8月8日ごろから少なくとも2025年8月18日まで、攻撃者はサードパーティ製アプリケーションSalesloft[2] Driftに関連する侵害されたOAuthトークンを通じて、Salesforceの顧客インスタンスを標的にした」。SalesloftのチャットボットDriftから盗んだOAuthトークンを使い、攻撃集団UNC6395は数百社のSalesforceインスタンスからデータをエクスポートし、サポートケースの中からAWSキーやパスワード、Snowflakeトークンを探し出していた。1.0010
サイバーセキュリティ2026/09/24@CyberDeskFBIが緊急警告、UNC6040とUNC6395がSalesforceインスタンスを攻撃J. Edgar Hoover Building, 935, Pennsylvania Avenue Northwest, Penn Quarter, Ward 2, Washington, District of Columbia, 20535, United StatesFederal Bureau of Investigation開始 2025/09/12確定確度 89%FBIのTLP:CLEAR警告の見出しには「2025年9月12日」とあり、FLASH番号は「FLASH-20250912-001」である。[1]FBIは、企業のSalesforceデータを盗む2つの集団の痕跡情報を公開した。一方はITサポートを装って従業員に電話をかけ、もう一方は盗んだSalesloft Driftのトークンを使っていた。1.0000