Η PagerDuty, ηγέτης στη διαχείριση ψηφιακών λειτουργιών, επιβεβαίωσε ένα περιστατικό ασφαλείας που είχε ως αποτέλεσμα την μη εξουσιοδοτημένη πρόσβαση σε ορισμένα από τα δεδομένα της που αποθηκεύονται στο Salesforce.
Δείτε επίσης: Κλοπή Δεδομένων από Salesforce μέσω Παραβιασμένου AI Tool

Η εταιρεία δήλωσε ότι δεν παραβιάστηκαν διαπιστευτήρια της πλατφόρμας PagerDuty και ότι η παραβίαση προήλθε από μια ευπάθεια σε μια εφαρμογή τρίτου μέρους, την Salesloft Drift.
Το χρονοδιάγραμμα του περιστατικού ξεκίνησε στις 20 Αυγούστου 2025, όταν η ΡagerDuty ενημερώθηκε για πρώτη φορά από την Salesloft σχετικά με ένα πιθανό ζήτημα ασφαλείας που σχετίζεται με την εφαρμογή Drift. Τρεις ημέρες αργότερα, στις 23 Αυγούστου, η Salesloft επιβεβαίωσε ότι οι επιτιθέμενοι εκμεταλλεύτηκαν μια ευπάθεια στην ενσωμάτωση του Drift με το OAuth του Salesforce. Αυτή η “καταχρηστική διαδικασία εξουσιοδότησης” επέτρεψε σε έναν απειλητικό παράγοντα να αποκτήσει μη εξουσιοδοτημένη πρόσβαση στην εγκατάσταση του Salesforce της ΡagerDuty.
Η ΡagerDuty έχει τονίσει ότι η παραβίαση ήταν περιορισμένης έκτασης. Σε δήλωσή της, η εταιρεία επιβεβαίωσε: “Δεν έχουμε δει καμία ένδειξη ότι υπήρξε πρόσβαση στην πλατφόρμα ΡagerDuty ή σε οποιαδήποτε άλλα εσωτερικά συστήματα ή πόρους πέρα από το Salesforce.“
Η εταιρεία απενεργοποίησε άμεσα την πρόσβαση της Salesloft Drift στα δεδομένα του Salesforce μόλις έμαθε για την παραβίαση και διεξάγει μια συνεχιζόμενη έρευνα.
Τα δεδομένα που ενδέχεται να εκτέθηκαν περιλαμβάνουν πληροφορίες επικοινωνίας πελατών, όπως ονόματα, αριθμούς τηλεφώνου και διευθύνσεις email. Ενώ οι βασικές υπηρεσίες και τα διαπιστευτήρια της PagerDuty παραμένουν ασφαλή, η έκθεση αυτών των πληροφοριών επικοινωνίας αυξάνει τον κίνδυνο στοχευμένων επιθέσεων phishing και social engineering κατά των πελατών της.
Δείτε ακόμα: Η ShinyHunters πίσω από την κλοπή δεδομένων της Salesforce στις Qantas, Allianz Life, LVMH

Λόγω αυτής της πιθανής έκθεσης, η ΡagerDuty συμβουλεύει όλους τους πελάτες να είναι ιδιαίτερα προσεκτικοί. “Η ΡagerDuty δεν θα επικοινωνήσει ποτέ με κανέναν μέσω τηλεφώνου για να ζητήσει κωδικό πρόσβασης ή οποιαδήποτε άλλα ασφαλή στοιχεία,” προειδοποίησε η εταιρεία. “Όλη η επίσημη επικοινωνία από την ΡagerDuty γίνεται μέσω των αξιόπιστων καναλιών υποστήριξής μας.“
Αυτό το περιστατικό ασφαλείας είναι μέρος ενός ευρύτερου ζητήματος που επηρεάζει τους πελάτες της εφαρμογής Salesloft Drift. Πληροφορίες υποβάθρου και τεχνικές λεπτομέρειες σχετικά με την ευπάθεια έχουν δημοσιευτεί από την Salesloft στο κέντρο εμπιστοσύνης της, καθώς και από το Salesforce και την Ομάδα Απειλών Πληροφοριών της Google, η οποία παρακολουθεί τη δραστηριότητα.
Το περιστατικό υπογραμμίζει τις σύνθετες προκλήσεις ασφαλείας που αντιμετωπίζουν οι εταιρείες όταν ενσωματώνουν εφαρμογές τρίτων στα βασικά τους συστήματα.
Στις 27 Αυγούστου, η Salesloft εξέδωσε περαιτέρω συστάσεις για τους πελάτες του Drift που διαχειρίζονται τις δικές τους συνδέσεις με εφαρμογές τρίτων, σηματοδοτώντας τις συνεχιζόμενες προσπάθειες για τον περιορισμό της επίδρασης της ευπάθειας σε όλη τη βιομηχανία.
Η PagerDuty έχει διαβεβαιώσει τους πελάτες της ότι αντιμετωπίζει το ζήτημα με τη μέγιστη σοβαρότητα και εργάζεται επιμελώς για να κατανοήσει το πλήρες εύρος του περιστατικού. Η εταιρεία συνεχίζει να παρακολουθεί στενά την κατάσταση και δεσμεύεται να παρέχει ενημερώσεις καθώς η έρευνά της προχωρά. Οι πελάτες καλούνται να είναι προσεκτικοί σε μη ζητηθείσες επικοινωνίες και να αναφέρουν οποιαδήποτε ύποπτη δραστηριότητα.
Δείτε επίσης: Ελαττώματα του Salesforce Tableau επιτρέπουν εκτέλεση κώδικα
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Επιβεβαιωμένα θύματα αυτής της επίθεσης στην αλυσίδα εφοδιασμού περιλαμβάνουν:
– Palo Alto Networks: Η εταιρεία κυβερνοασφάλειας επιβεβαίωσε την έκθεση επιχειρηματικών πληροφοριών επικοινωνίας και εσωτερικών δεδομένων πωλήσεων από την πλατφόρμα CRM της.
– Zscaler: Η εταιρεία ασφάλειας cloud ανέφερε ότι οι πληροφορίες πελατών, συμπεριλαμβανομένων των ονομάτων, των στοιχείων επικοινωνίας και ορισμένου περιεχομένου υποθέσεων υποστήριξης, προσπελάστηκαν.
– Google: Εκτός από το ότι είναι ερευνητής, η Google επιβεβαίωσε ότι “πολύ μικρός αριθμός” λογαριασμών Workspace της προσπελάστηκε μέσω των παραβιασμένων tokens.
– Cloudflare: Η Cloudflare επιβεβαίωσε παραβίαση δεδομένων όπου ένας εξελιγμένος απειλητικός παράγοντας προσέβαλε και έκλεψε δεδομένα πελατών από την εγκατάσταση του Salesforce της εταιρείας.
