News Google предупреждает о продолжении утечек через Salesloft Drift

1756422312710.webp


Google сообщила, что масштаб утечки данных через интеграцию Salesloft Drift оказался больше, чем ожидалось изначально. По данным подразделения по анализу угрозы GTIG, злоумышленники не только похитили информацию из инстансов Salesforce, но и скомпрометировали токены OAuth для доступа к стандартным аккаунтам Google Workspace, напрямую подключенным к Drift.

Атака, отслеживаемая специалистами Google Threat Intelligence (Mandiant) под кодовым именем UNC6395, была раскрыта 26 августа. Злоумышленники украли токены OAuth для чат-бота Drift AI, интегрированного с Salesforce, и получили доступ к делам, учетным записисям, данным пользователей. Это требует внимания к тикетам службы поддержки и выуживает конфиденциальные данные — ключи AWS, токены Snowflake и пароли, которые могут быть использованы для атаки и вымогательства.

В обновлённом сообщении Google уточнила, что 9 августа злоумышленники воспользовались украденными токенами «Drift Email» для доступа к электронной почте пользователей Google Workspace. Другие аккаунты домена не пострадали, служба Google Workspace и сама компания Alphabet не были скомпрометированы.
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

Похожие темы

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab