Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Los materiales avanzados fabricados en el espacio podrían beneficiar a la industria del Reino Unido

Cómo los principales CISO pueden superar el agotamiento y acelerar el MTTR sin contratar más personas

Bloody Wolf utiliza NetSupport RAT en una campaña de phishing dirigida al Uzbekistán ruso

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»SalesLoft se desvía fuera de línea después de que el robo de tokens de OAuth llega a cientos de organizaciones
Identidad

SalesLoft se desvía fuera de línea después de que el robo de tokens de OAuth llega a cientos de organizaciones

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comseptiembre 3, 2025No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

3 de septiembre de 2025Ravi LakshmananInfracción de datos/inteligencia de amenazas,

SalesLoft Drift Oauth Token

Salesloft anunció el martes que varias compañías recolectarán temporalmente las derivaciones fuera de línea en el «futuro muy cercano», ya que están atrapados en un ataque generalizado de la cadena de suministro que se dirige al software de marketing como un servicio, lo que resulta en un robo masivo de tokens certificados.

«Esto proporciona la ruta más rápida para revisar de manera exhaustiva las aplicaciones, construir una resistencia y seguridad adicionales dentro del sistema y llevar las aplicaciones a la funcionalidad completa», dijo la compañía. «Como resultado, el chatbot de deriva del sitio web del cliente no está disponible y no es accesible la deriva».

La compañía dijo que su máxima prioridad es garantizar la integridad y la seguridad del sistema y los datos del cliente, y está trabajando con el socio de ciberseguridad Mandiant y Coalition como parte de sus esfuerzos de respuesta a incidentes.

El desarrollo reveló que el Grupo de Inteligencia de Amenazos de Google (GTIG) y Mandiant habían venido a los tokens relacionados con los agentes de chat de inteligencia artificial (AI) robada, llamándolo una campaña generalizada de robo de datos que comprometió las instancias de la fuerza de ventas del cliente.

«Hasta el 8 de agosto de 2025, y al menos hasta el 18 de agosto de 2025, el actor apuntó a las instancias de los clientes de Salesforce a través de un token OAuth comprometido asociado con las aplicaciones de terceros de Salesloft Drift», dijo la compañía la semana pasada.

Auditoría y posterior

La actividad se atribuye a un clúster de amenazas llamado UNC6395 (también conocido como Grub1), y Google le dice a Hacker News que más de 700 organizaciones pueden haber sido potencialmente afectadas.

Inicialmente, se alegó que la exposición se limitaba a las integraciones entre SalesLoft y Salesforce, pero desde entonces ha quedado claro que la plataforma se integró con la deriva y podría verse comprometida. En esta etapa, es exactamente lo mismo que la forma en que los actores de amenaza obtuvieron acceso inicial a SalesLoft Drift.

El incidente llevó a Salesforce a deshabilitar temporalmente todas las integraciones de SalesLoft con Salesforce como precaución. Algunas de las compañías que han confirmado que se ven afectadas por la violación son:

«Creemos que este incidente no fue un evento aislado y que el actor de amenaza tenía la intención de cosechar calificaciones e información del cliente para futuros ataques», dijo Cloudflare.

«Dado que cientos de organizaciones se han visto afectadas a través de este compromiso de deriva, creemos que los actores de amenaza utilizarán esta información para lanzar ataques específicos a los clientes en todas las organizaciones afectadas».


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleGoogle evitará la disolución, pero tendrá que abandonar las transacciones de búsqueda exclusivas en los exámenes antimonopolio
Next Article CISA agrega fallas TP-Link y WhatsApp al catálogo de KEV en medio de una explotación agresiva
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Cómo los principales CISO pueden superar el agotamiento y acelerar el MTTR sin contratar más personas

febrero 9, 2026

Bloody Wolf utiliza NetSupport RAT en una campaña de phishing dirigida al Uzbekistán ruso

febrero 9, 2026

El gusano TeamPCP explota la infraestructura de la nube para construir infraestructura criminal

febrero 9, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Los materiales avanzados fabricados en el espacio podrían beneficiar a la industria del Reino Unido

Cómo los principales CISO pueden superar el agotamiento y acelerar el MTTR sin contratar más personas

Bloody Wolf utiliza NetSupport RAT en una campaña de phishing dirigida al Uzbekistán ruso

Energía eólica marina europea para una industria siderúrgica competitiva en la UE

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.