Η Elastic αποκάλυψε ένα περιστατικό ασφαλείας που προέκυψε από παραβίαση τρίτου μέρους στην Salesloft Drift και η οποία είχε ως αποτέλεσμα την μη εξουσιοδοτημένη πρόσβαση σε έναν εσωτερικό λογαριασμό email που περιείχε έγκυρα διαπιστευτήρια.

Παρόλο που το βασικό περιβάλλον Salesforce της εταιρείας δεν επηρεάστηκε, το συμβάν εξέθεσε ευαίσθητες πληροφορίες που περιέχονταν σε περιορισμένο αριθμό emails. Η αλυσίδα των γεγονότων ξεκίνησε στις 26 Αυγούστου 2025, όταν η Salesloft Drift ανακοίνωσε δημόσια ένα συμβάν ασφαλείας που επηρέασε την πλατφόρμα της.
Δείτε επίσης: Lovesac: Παραβίαση δεδομένων μετά από ransomware επίθεση
Elastic: Ανταπόκριση στο περιστατικό
Μια επακόλουθη λεπτομερής αναφορά από την Ομάδα Πληροφοριών Απειλών της Google περιέγραψε τις δραστηριότητες του απειλητικού παράγοντα που σχετίζονται με την παραβίαση. Ως πελάτης που χρησιμοποιεί το Drift για ορισμένες επιχειρηματικές εφαρμογές, η Elastic ξεκίνησε τα πρωτόκολλα απόκρισης για να διερευνήσει οποιαδήποτε πιθανή επίπτωση.
Αν και η Elastic δεν ενημερώθηκε άμεσα ότι επηρεάστηκε, η ομάδα ασφαλείας της ξεκίνησε έρευνα για να καθορίσει εάν εκτέθηκε οποιοδήποτε δεδομένο της εταιρείας ή των πελατών. Η έρευνα της Elastic επιβεβαίωσε ότι το περιβάλλον Salesforce δεν παραβιάστηκε. Ωστόσο, η ομάδα ανακάλυψε ότι ένας μόνο λογαριασμός email είχε εκτεθεί μέσω της ενσωμάτωσης “Drift Email”. Αυτή η έκθεση μπορεί να έχει δώσει σε έναν μη εξουσιοδοτημένο παράγοντα πρόσβαση (μόνο για ανάγνωση) στα emails που ελήφθησαν σε αυτό το συγκεκριμένο inbox.
Δείτε επίσης: Plex: Συνιστά αλλαγή password λόγω παραβίασης δεδομένων
Μετά από σάρωση του περιεχομένου του inbox, το προσωπικό ασφαλείας εντόπισε έναν μικρό αριθμό εισερχόμενων emails που περιείχαν πιθανώς έγκυρα διαπιστευτήρια. Σε απάντηση σε αυτήν την ανακάλυψη, η Elastic ενημέρωσε τους πελάτες, που πιθανώς επηρεάστηκαν, μέσω των υπαρχόντων καναλιών υποστήριξης. Η εταιρεία έχει δηλώσει ότι, οποιοσδήποτε πελάτης δεν έλαβε άμεση ειδοποίηση, δεν αναγνωρίστηκε ως επηρεασμένος από αυτήν τη διαρροή διαπιστευτηρίων.

Αμέσως μετά την ενημέρωση για το συμβάν Drift, η Ομάδα Πληροφορικής Ασφάλειας της Elastic έλαβε αποφασιστική δράση για να περιορίσει την απειλή και να αξιολογήσει τη ζημιά. Η ομάδα ξεκίνησε μια ολοκληρωμένη έρευνα, εξετάζοντας αρχεία πρόσβασης, δραστηριότητα δικτύου και διαμορφώσεις συστημάτων για να καθορίσει την έκταση της έκθεσης δεδομένων. Ένα κρίσιμο πρώτο βήμα ήταν η απενεργοποίηση όλων των ενσωματώσεων Drift στο περιβάλλον της Elastic, εξαλείφοντας έτσι οποιονδήποτε περαιτέρω κίνδυνο από την παραβιασμένη πλατφόρμα τρίτου μέρους.
Παράλληλα, η ομάδα παρακολούθησε open-source intelligence για Δείκτες Παραβίασης (IOCs) και συντονίστηκε με την ομάδα ασφαλείας του Drift για να συγκεντρώσει επιπλέον πληροφορίες. Η Elastic έχει επιβεβαιώσει τη δέσμευσή της για διαφάνεια και προστασία των δεδομένων των πελατών, και η ομάδα της συνεχίζει να παρακολουθεί για νέες πληροφορίες σχετικά με το γεγονός.
Δείτε επίσης: Χάκερς παραβίασαν npm πακέτα με 2 δισ. εβδομαδιαίες λήψεις
Άλλα επιβεβαιωμένα θύματα αυτής της επίθεσης στην αλυσίδα εφοδιασμού
- Palo Alto Networks: Η εταιρεία κυβερνοασφάλειας επιβεβαίωσε την έκθεση επιχειρηματικών στοιχείων επαφής και εσωτερικών δεδομένων πωλήσεων από την πλατφόρμα CRM της.
- Zscaler: Η εταιρεία ασφάλειας cloud ανέφερε ότι πληροφορίες πελατών, συμπεριλαμβανομένων ονομάτων, στοιχείων επικοινωνίας και περιεχομένου κάποιων υποθέσεων υποστήριξης, παραβίαστηκαν.
- Google: Η Google επιβεβαίωσε ότι “πολύ μικρός αριθμός” λογαριασμών Workspace παραβιάστηκε μέσω των παραβιασμένων tokens.
- Cloudflare: Η Cloudflare επιβεβαίωσε παραβίαση δεδομένων όπου ένας εξειδικευμένος απειλητικός παράγοντας έκλεψε δεδομένα πελατών από την πλατφόρμα Salesforce της εταιρείας.
- PagerDuty: Έχει επιβεβαιώσει ένα συμβάν ασφαλείας που είχε ως αποτέλεσμα την μη εξουσιοδοτημένη πρόσβαση σε ορισμένα από τα δεδομένα της που αποθηκεύονται στο Salesforce.
- Tenable: Έχει επιβεβαιώσει παραβίαση δεδομένων που εξέθεσε τα στοιχεία επικοινωνίας και πληροφορίες υποθέσεων υποστήριξης ορισμένων πελατών της.
- Qualys: Έχει επιβεβαιώσει ότι επηρεάστηκε από μια εκτεταμένη επίθεση στην αλυσίδα εφοδιασμού που στόχευσε την πλατφόρμα μάρκετινγκ Salesloft Drift, με αποτέλεσμα την μη εξουσιοδοτημένη πρόσβαση σε μέρος των δεδομένων Salesforce της.
- Dynatrace: Έχει επιβεβαιώσει ότι επηρεάστηκε από παραβίαση δεδομένων τρίτου μέρους που προήλθε από την εφαρμογή Salesloft Drift, με αποτέλεσμα την μη εξουσιοδοτημένη πρόσβαση σε επιχειρηματικές πληροφορίες επικοινωνίας πελατών, που αποθηκεύονται στο CRM Salesforce της.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
