Η Dynatrace επιβεβαίωσε ότι επηρεάστηκε από παραβίαση δεδομένων τρίτου μέρους που προήλθε από την εφαρμογή Salesloft Drift, με αποτέλεσμα την μη εξουσιοδοτημένη πρόσβαση σε επιχειρηματικές πληροφορίες επαφών πελατών που αποθηκεύονται στο CRM Salesforce της εταιρείας.
Δείτε επίσης: Η Qualys επιβεβαιώνει παραβίαση δεδομένων μέσω Salesloft Drift

Η εταιρεία επιβεβαίωσε ότι το περιστατικό περιορίστηκε στην πλατφόρμα CRM της και δεν επηρέασε κανένα από τα βασικά προϊόντα, υπηρεσίες ή ευαίσθητα περιβάλλοντα πελατών της Dynatrace.
Το περιστατικό ασφαλείας ξεκίνησε τον Αύγουστο του 2025, όταν κακόβουλοι παράγοντες παραβίασαν την εφαρμογή Drift της Salesloft, ένα δημοφιλές εργαλείο τρίτου μέρους που χρησιμοποιείται για την εμπλοκή πελατών. Αυτή η παραβίαση επέτρεψε στους επιτιθέμενους να αποκτήσουν μη εξουσιοδοτημένη πρόσβαση στα περιβάλλοντα Salesforce εταιρειών που χρησιμοποιούν την εφαρμογή.
Σε απάντηση στην επίθεση, η Salesloft και η Salesforce προχώρησαν στην απενεργοποίηση των παραβιασμένων συνδέσεων και άρχισαν να ειδοποιούν τους επηρεαζόμενους πελάτες, συμπεριλαμβανομένης της Dynatrace.
Μετά την ειδοποίηση για την παραβίαση τρίτου μέρους, η ομάδα ασφαλείας της Dynatrace έλαβε άμεσα μέτρα απενεργοποιώντας την εφαρμογή Drift στο περιβάλλον της για να διακόψει τη σύνδεση και να αποτρέψει περαιτέρω μη εξουσιοδοτημένη πρόσβαση. Η εταιρεία ξεκίνησε μια ολοκληρωμένη έρευνα, φέρνοντας εξωτερικούς εμπειρογνώμονες κυβερνοασφάλειας για να καθορίσουν το πλήρες εύρος του περιστατικού.
Δείτε ακόμα: Η επίθεση στο Salesloft Drift συνδέεται με παραβίαση του GitHub

Η έρευνα επιβεβαίωσε ότι η κακόβουλη δραστηριότητα περιορίστηκε αποκλειστικά στο παράδειγμα του CRM Salesforce, το οποίο η εταιρεία χρησιμοποιεί για τη διαχείριση των σχέσεων με τους πελάτες και τις δραστηριότητες μάρκετινγκ. H Dynatrace διευκρίνισε ότι κανένα από τα δικά της προϊόντα ή υπηρεσίες δεν παραβιάστηκε. Αυτό περιλαμβάνει οποιαδήποτε συστήματα που φιλοξενούν δεδομένα πελατών ή υπηρεσίες που αλληλεπιδρούν άμεσα με συστήματα πελατών.
Επιπλέον, η εταιρεία ανέφερε ότι δεν χρησιμοποιεί τη “λειτουργία υποθέσεων” στο Salesforce, πράγμα που σημαίνει ότι καμία πληροφορία υποθέσεων υποστήριξης πελατών δεν ήταν προσβάσιμη στους επιτιθέμενους. Η εταιρεία διαβεβαίωσε τους ενδιαφερόμενους ότι το περιστατικό δεν προκάλεσε καμία διακοπή στις επιχειρηματικές της λειτουργίες. Τα δεδομένα που εκτέθηκαν στην παραβίαση περιορίζονται σε επιχειρηματικές πληροφορίες επαφών, συμπεριλαμβανομένων των ονομάτων και επωνύμων των επαφών πελατών και των σχετικών αναγνωριστικών εταιρειών. Δεν αποκτήθηκε πρόσβαση σε ευαίσθητα διαπιστευτήρια, οικονομικές λεπτομέρειες ή άλλες εμπιστευτικές πληροφορίες.
Δείτε επίσης: Wealthsimple: Supply chain attack οδήγησε σε παραβίαση δεδομένων

Μετά από μια περίοδο έρευνας και αποκατάστασης, η Salesloft ενημέρωσε τη Dynatrace στις 7 Σεπτεμβρίου ότι οι ασφαλείς συνδέσεις είχαν επανενεργοποιηθεί. Λαμβάνοντας υπόψη την έκθεση των επιχειρηματικών πληροφοριών επαφών, η εταιρεία εξέδωσε οδηγίες προς τους πελάτες της, προτρέποντάς τους να είναι πιο προσεκτικοί απέναντι σε πιθανές εκστρατείες social engineering και phishing. Η εταιρεία τόνισε ότι οι υπάλληλοί της δεν θα επικοινωνήσουν ποτέ με τους πελάτες μέσω τηλεφώνου ή email για να ζητήσουν κωδικούς πρόσβασης, κωδικούς πολυπαραγοντικής ταυτοποίησης (MFA) ή άλλα ευαίσθητα διαπιστευτήρια. Οι πελάτες συμβουλεύονται να είναι σε εγρήγορση και να επαληθεύουν ότι όλες οι επικοινωνίες και οι σύνδεσμοι προέρχονται από αξιόπιστα domains της Dynatrace.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
