해커들, 탈취한 세일즈로프트 드리프트 토큰으로 세일즈포스 인스턴스 공격
확정날짜 확실성: 확정확정으로 발표됨출처가 날짜를 얼마나 확정적으로 표현하는지: 확정, 예정, 추정, 연기, 미확인.“확정” 핀 모두 보기신뢰도 87%종합 신뢰도: 87%핀의 출처와 참고 자료가 날짜를 얼마나 뒷받침하는지.출처를 포함한 자료 5건이 핀의 시작·종료 시각을 얼마나 강하게 뒷받침하는지에 대한 가중 평균. 자료는 최신 자료보다 180일 오래될 때마다 가중치가 절반이 됩니다신뢰도 75% 이상 핀 모두 보기GTIG: "이르면 2025년 8월 8일부터 최소 8월 18일까지, 공격자는 세일즈로프트 드리프트 서드파티 애플리케이션과 연관된 탈취 OAuth 토큰을 통해 세일즈포스 고객 인스턴스를 표적으로 삼았다".[1]
UNC6395 조직은 세일즈로프트의 드리프트 챗봇에서 탈취한 OAuth 토큰을 이용해 수백 개 기업의 세일즈포스 인스턴스에서 데이터를 빼냈으며, 지원 케이스 안에서 AWS 키, 비밀번호, 스노우플레이크 토큰을 찾았다.
1.00