Η Palo Alto Networks επιβεβαίωσε ότι είναι μία από τις εκατοντάδες οργανώσεις που επηρεάστηκαν από μια σημαντική επίθεση στην αλυσίδα εφοδιασμού, η οποία οδήγησε στην κλοπή δεδομένων πελατών από τις περιπτώσεις Salesforce της εταιρείας.
Δείτε επίσης: Η Palo Alto Networks διορθώνει ευπάθειες κλιμάκωσης προνομίων

Η παραβίαση προήλθε από μια παραβιασμένη εφαρμογή τρίτου μέρους, το Drift της Salesloft, και δεν επηρέασε κανένα από τα δικά της προϊόντα ή υπηρεσίες της Palo Alto Networks, τα οποία η εταιρεία δηλώνει ότι παραμένουν ασφαλή.
Η εταιρεία κυβερνοασφάλειας ανακοίνωσε ότι μόλις ενημερώθηκε για το περιστατικό, αποσύνδεσε τον προμηθευτή από το περιβάλλον Salesforce και ξεκίνησε πλήρη έρευνα υπό την ηγεσία της ομάδας ασφαλείας Unit 42.
Τα εκτεθειμένα δεδομένα αποτελούνται κυρίως από πληροφορίες επαφών επιχειρήσεων, εσωτερικές λεπτομέρειες λογαριασμών πωλήσεων και βασικά δεδομένα υποθέσεων πελατών. Η Palo Alto Networks δήλωσε ότι βρίσκεται στη διαδικασία επικοινωνίας με έναν “περιορισμένο αριθμό πελατών” των οποίων τα ενδεχομένως πιο ευαίσθητα δεδομένα μπορεί να έχουν εκτεθεί.
Η εκτεταμένη εκστρατεία κλοπής δεδομένων έλαβε χώρα μεταξύ 8 Αυγούστου και 18 Αυγούστου 2025. Ένας απειλητικός παράγοντας, που παρακολουθείται από την Ομάδα Πληροφοριών Απειλών της Google ως UNC6395, εκμεταλλεύτηκε παραβιασμένα OAuth authentication tokens που σχετίζονται με την ενσωμάτωση του Drift της Salesloft για να αποκτήσει μη εξουσιοδοτημένη πρόσβαση και να εξάγει μεγάλους όγκους δεδομένων από εταιρικά περιβάλλοντα Salesforce.
Η επίθεση στην αλυσίδα εφοδιασμού που προήλθε από την παραβιασμένη εφαρμογή Drift της Salesloft έχει επηρεάσει και άλλες μεγάλες τεχνολογικές εταιρείες, συμπεριλαμβανομένων των εταιρειών κυβερνοασφάλειας Zscaler και Google.
Σύμφωνα με μια αναφορά απειλής από την Unit 42, οι επιτιθέμενοι πραγματοποίησαν μαζική εξαγωγή από αντικείμενα του Salesforce, συμπεριλαμβανομένων των εγγραφών Λογαριασμού και Επαφής.
Δείτε ακόμα: Palo Alto Networks: Απόπειρες brute-force εναντίον PAN-OS GlobalProtect gateways

Ο κύριος στόχος φαίνεται να είναι η συλλογή διαπιστευτηρίων. Μετά την κλοπή των δεδομένων, οι χάκερς τα σάρωσαν ενεργά για μυστικά όπως κωδικούς πρόσβασης και κλειδιά πρόσβασης για άλλες υπηρεσίες cloud, όπως το Amazon Web Services (AWS) και το Snowflake, για να διευκολύνουν περαιτέρω επιθέσεις.
Οι ερευνητές σημείωσαν ότι ο δράστης χρησιμοποίησε αυτοματοποιημένα εργαλεία Python για την κλοπή δεδομένων και προσπάθησε να καλύψει τα ίχνη του διαγράφοντας τα αρχεία ερωτημάτων. Το περιστατικό προκάλεσε ευρεία αντίδραση στη βιομηχανία. Στις 20 Αυγούστου, η Salesloft άρχισε να ειδοποιεί τους επηρεαζόμενους πελάτες και, σε συνεργασία με την Salesforce, ανακάλεσε όλα τα ενεργά tokens πρόσβασης για την εφαρμογή Drift για να διακόψει τη σύνδεση.
Η Salesforce επίσης αφαίρεσε προσωρινά την εφαρμογή Drift από την αγορά AppExchange. Μεταγενέστερη ανάλυση από την Google αποκάλυψε ότι το εύρος της παραβίασης ήταν ευρύτερο από ό,τι αρχικά πιστευόταν, ενδεχομένως να έχουν παραβιαστεί όλα τα authentication tokens που συνδέονται με την πλατφόρμα Drift, όχι μόνο εκείνα που είναι ενσωματωμένα με το Salesforce.
Η Unit 42 της Palo Alto Networks έχει προτρέψει όλες τις οργανώσεις που χρησιμοποιούν την ενσωμάτωση Drift της Salesloft να δράσουν με επείγοντα χαρακτήρα. Οι συστάσεις περιλαμβάνουν τη διεξαγωγή λεπτομερούς ανασκόπησης των αρχείων καταγραφής του Salesforce για ύποπτη δραστηριότητα, ιδιαίτερα για μια συμβολοσειρά χρήστη που σχετίζεται με τα εργαλεία του επιτιθέμενου (Python/3.11 aiohttp/3.12.15), και την άμεση αλλαγή οποιωνδήποτε διαπιστευτηρίων ή μυστικών που μπορεί να έχουν αποθηκευτεί στα συμβιβασμένα δεδομένα.
Η ομάδα ασφαλείας προειδοποίησε επίσης τις επηρεαζόμενες οργανώσεις να είναι σε εγρήγορση για επακόλουθες προσπάθειες social engineering και να ενισχύσουν την ασφάλεια με αρχές Zero Trust.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Δείτε επίσης: Σχεδόν 24.000 IP πίσω από τις σαρώσεις Palo Alto GlobalProtect

Η Palo Alto Networks είναι μία από τις κορυφαίες εταιρείες κυβερνοασφάλειας παγκοσμίως, γνωστή για τις καινοτόμες λύσεις προστασίας δικτύων, cloud και endpoint συστημάτων. Ιδρύθηκε το 2005 και προσφέρει προηγμένα προϊόντα όπως firewalls επόμενης γενιάς (Next-Generation Firewalls), πλατφόρμες απειλής (Threat Intelligence) και τεχνολογίες τεχνητής νοημοσύνης για πρόληψη και απόκριση σε κυβερνοεπιθέσεις. Η πλατφόρμα της, γνωστή ως Prisma και Cortex, παρέχει ενοποιημένη ασφάλεια για επιχειρήσεις κάθε μεγέθους. Η εταιρεία υποστηρίζει την αρχή του “Zero Trust”, ενισχύοντας την προστασία των ψηφιακών υποδομών σε έναν συνεχώς εξελισσόμενο απειλητικό τοπίο.
