Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Cómo los principales CISO pueden superar el agotamiento y acelerar el MTTR sin contratar más personas

Energía eólica marina europea para una industria siderúrgica competitiva en la UE

El gusano TeamPCP explota la infraestructura de la nube para construir infraestructura criminal

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Google advierte que las violaciones de SalesLoft Oauth se extenderán más allá de Salesforce y afectarán todas las integraciones
Identidad

Google advierte que las violaciones de SalesLoft Oauth se extenderán más allá de Salesforce y afectarán todas las integraciones

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comagosto 29, 2025No hay comentarios2 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

29 de agosto de 2025Ravi LakshmananViolación de datos / Salesforce

Google ha revelado que la reciente ola de ataques dirigidos a las instancias de Salesforce a través de SalesLoft Drift es mucho más amplia de lo que se pensaba anteriormente, y eso afectará todas las integraciones.

Google Threat Intelligence Group (GTIG) y Mandiant State en su asesoramiento actualizado.

El gigante tecnológico accedió a los correos electrónicos de un pequeño número de cuentas de correo electrónico del espacio de trabajo de Google después de que los atacantes utilizaron tokens robados de OAuth para comprometer los tokens de integración de «correo de deriva» el 9 de agosto de 2025. Vale la pena señalar que esto no es un compromiso para el espacio de trabajo de Google o el alfabeto en sí.

«Las únicas cuentas a las que se accedió potencialmente fueron aquellas que estaban específicamente configuradas para integrarse con SalesLoft. Los actores no tendrían acceso a otras cuentas en el dominio del espacio de trabajo del cliente», agregó Google.

Evaluación de riesgos de seguridad de identidad

Después del descubrimiento, Google notificó a los usuarios afectados, canceló ciertos tokens OAuth otorgados a la aplicación de correo electrónico de deriva, y deshabilitó la integración del espacio de trabajo de Google y SalesLoft Drift durante una investigación continua del incidente.

La compañía también utiliza SalesLoft Drift para verificar las organizaciones en busca de integraciones de todos los terceros conectados a sus instancias de deriva, revocar las credenciales de su aplicación, girarlas e investigar cualquier señal de acceso que no investigue todos los sistemas conectados.

El aumento en el radio de ataque ocurre poco después de que Google se describió como una campaña de robo de datos oportunista y generalizada que permitió un nuevo clúster de actividad llamado Activador de amenazas UNC6395, lo que permite que los tokens OAuth relacionados con la deriva de SalesLoft se aprovechen en las instancias de la fuerza de ventas de objetivos del 8 al 18 de agosto.

Desde entonces, Salesloft ha revelado que Salesforce ha desactivado temporalmente las integraciones de deriva entre Salesforce, Slack y Pardot, pero Salesforce ha declarado que «elegido deshabilitar temporalmente todas las integraciones de SalesLoft con Salesforce».

«Según las investigaciones anteriores, no hay evidencia de actividad maliciosa detectada en la integración de SalesLoft relacionada con los casos de deriva», dijo. «Y en este punto no hay indicios de que la integración de SalesLoft se vea comprometida o en riesgo».


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleInvicta Water: aborda la contaminación ambiental de los PFA
Next Article Los vientos en alta mar del Reino Unido enfrentan cuellos de botella que amenazan los objetivos para 2030
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Cómo los principales CISO pueden superar el agotamiento y acelerar el MTTR sin contratar más personas

febrero 9, 2026

El gusano TeamPCP explota la infraestructura de la nube para construir infraestructura criminal

febrero 9, 2026

BeyondTrust corrige una vulnerabilidad crítica de RCE previa a la autenticación en soporte remoto y PRA

febrero 9, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Cómo los principales CISO pueden superar el agotamiento y acelerar el MTTR sin contratar más personas

Energía eólica marina europea para una industria siderúrgica competitiva en la UE

El gusano TeamPCP explota la infraestructura de la nube para construir infraestructura criminal

BeyondTrust corrige una vulnerabilidad crítica de RCE previa a la autenticación en soporte remoto y PRA

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.