Η Workday επιβεβαίωσε ότι υπέστη παραβίαση δεδομένων μετά από ένα περιστατικό ασφαλείας που αφορούσε μια εφαρμογή τρίτου μέρους, η οποία έθεσε σε κίνδυνο πληροφορίες πελατών. Η παραβίαση προήλθε από την εφαρμογή Drift της Salesloft, η οποία συνδέεται με περιβάλλοντα Salesforce.
Δείτε επίσης: Elastic: Επηρεάστηκε από την παραβίαση στο Salesloft Drift

Στις 23 Αυγούστου 2025, η Workday ενημερώθηκε για το ζήτημα και αμέσως αποσύνδεσε την εφαρμογή, ακύρωσε τα διακριτικά πρόσβασης και ξεκίνησε έρευνα με τη βοήθεια εξωτερικής εταιρείας εγκληματολογίας. Το περιστατικό υπογραμμίζει τους επίμονους κινδύνους που συνδέονται με τις ενσωματώσεις τρίτων σε επιχειρηματικά περιβάλλοντα.
Η ρίζα της παραβίασης βρίσκεται στο εσωτερικό των συστημάτων της Salesloft. Στις 26 Αυγούστου 2025, η Salesloft επιβεβαίωσε ότι ένας κακόβουλος παράγοντας είχε παραβιάσει την υποδομή της, αποκτώντας διαπιστευτήρια OAuth και τα χρησιμοποίησε για να εκτελέσει αναζητήσεις εντός των περιβαλλόντων Salesforce των πελατών της. Η έρευνα της Workday επιβεβαίωσε ότι το δικό της περιβάλλον Salesforce επηρεάστηκε από αυτήν την μη εξουσιοδοτημένη πρόσβαση.
Σε απάντηση, η Workday άρχισε αμέσως να αξιολογεί όλους τους προμηθευτές της που χρησιμοποιούν την εφαρμογή Drift για να εκτιμήσει το πλήρες εύρος του περιστατικού και να αποτρέψει περαιτέρω μη εξουσιοδοτημένη δραστηριότητα. Η εταιρεία τόνισε ότι οι βασικοί πελάτες της δεν είχαν άμεση πρόσβαση ή παραβίαση μέσω αυτού του καναλιού.
Δείτε ακόμα: Lovesac: Παραβίαση δεδομένων μετά από ransomware επίθεση

Σύμφωνα με την έρευνα της Workday, την οποία επαλήθευσε μια εξωτερική εταιρεία εγκληματολογίας, η πρόσβαση του κακόβουλου παράγοντα περιορίστηκε σε ένα πολύ μικρό υποσύνολο πληροφοριών που αποθηκεύονται στο περιβάλλον Salesforce της. Τα εκτεθειμένα δεδομένα περιλαμβάνουν πληροφορίες επαφής επιχειρήσεων, βασικές λεπτομέρειες υποθέσεων υποστήριξης, χαρακτηριστικά που σχετίζονται με πελάτες όπως ονόματα πελατών και κέντρων δεδομένων, ονόματα προϊόντων και υπηρεσιών, αρχεία εκπαιδευτικών μαθημάτων και αρχεία συμβάντων. Οι χάκερ δεν απέκτησαν πρόσβαση σε ευαίσθητα εξωτερικά αρχεία όπως συμβόλαια, έντυπα παραγγελιών ή οποιαδήποτε συνημμένα που μπορεί να έχουν συμπεριλάβει οι πελάτες σε υποθέσεις υποστήριξης.
Η Workday αναζητά προληπτικά όλες τις υποθέσεις υποστήριξης για τυχόν διαπιστευτήρια που μπορεί να έχουν κοινοποιηθεί κατά λάθος και θα ειδοποιήσει άμεσα τους επηρεαζόμενους πελάτες. Από υπερβολική προσοχή, η Workday προτρέπει έντονα όλους τους πελάτες να αλλάξουν άμεσα οποιαδήποτε διαπιστευτήρια που μπορεί να έχουν κοινοποιηθεί στις ομάδες υποστήριξής της μέσω μιας υπόθεσης υποστήριξης. Η εταιρεία επανέλαβε τη συμβουλή της ότι οι πελάτες δεν πρέπει ποτέ να περιλαμβάνουν ευαίσθητες πληροφορίες, όπως διαπιστευτήρια σύνδεσης, σε αιτήματα υποστήριξης.
Εκτός από αυτήν την κύρια σύσταση, η Workday συμβούλεψε τους πελάτες να ακολουθούν τις βέλτιστες πρακτικές ασφαλείας, συμπεριλαμβανομένης της υποχρεωτικής χρήσης πολυπαραγοντικής αυθεντικοποίησης, της τακτικής εκπαίδευσης ευαισθητοποίησης για το phishing για τους εργαζόμενους και της ενεργής παρακολούθησης της δραστηριότητας των χρηστών για τυχόν σημάδια ύποπτης συμπεριφοράς. Η Salesloft έχει επίσης δημοσιεύσει τις δικές της συστάσεις ασφαλείας για τους πελάτες να τις αναθεωρήσουν.
Δείτε επίσης: Plex: Συνιστά αλλαγή password λόγω παραβίασης δεδομένων

Τα επιβεβαιωμένα θύματα αυτής της επίθεσης στην αλυσίδα εφοδιασμού περιλαμβάνουν:
– Palo Alto Networks: Η εταιρεία κυβερνοασφάλειας επιβεβαίωσε την έκθεση επιχειρηματικών πληροφοριών επαφής και εσωτερικών δεδομένων πωλήσεων από την πλατφόρμα CRM της.
– Zscaler: Η εταιρεία ασφάλειας cloud ανέφερε ότι οι πληροφορίες πελατών, συμπεριλαμβανομένων των ονομάτων, των στοιχείων επικοινωνίας και κάποιου περιεχομένου υποθέσεων υποστήριξης, έχουν παραβιαστεί.
– Google: Εκτός από το ότι είναι ερευνητής, η Google επιβεβαίωσε ότι ένας “πολύ μικρός αριθμός” των λογαριασμών Workspace της παραβιάστηκε μέσω των παραβιασμένων διακριτικών.
– Cloudflare: Η Cloudflare επιβεβαίωσε μια παραβίαση δεδομένων όπου ένας εξελιγμένος κακόβολος παράγοντας προσέγγισε και έκλεψε δεδομένα πελατών από το περιβάλλον Salesforce της εταιρείας.
– PagerDuty: Η PagerDuty επιβεβαίωσε ένα περιστατικό ασφαλείας που είχε ως αποτέλεσμα τη μη εξουσιοδοτημένη πρόσβαση σε κάποια από τα δεδομένα της αποθηκευμένα στο Salesforce.
– Tenable: Η Tenable επιβεβαίωσε μια παραβίαση δεδομένων που εξέθεσε τα στοιχεία επικοινωνίας και τις πληροφορίες υποθέσεων υποστήριξης κάποιων από τους πελάτες της.
– Qualys: Η Qualys επιβεβαίωσε ότι επηρεάστηκε από μια ευρεία επίθεση στην αλυσίδα εφοδιασμού που στόχευε την πλατφόρμα μάρκετινγκ Drift της Salesloft, με αποτέλεσμα τη μη εξουσιοδοτημένη πρόσβαση σε μέρος των δεδομένων Salesforce της.
– Dynatrace: Η Dynatrace επιβεβαίωσε ότι επηρεάστηκε από μια παραβίαση δεδομένων τρίτου μέρους.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
