ΑρχικήSecurityΗ Salesloft αποσύρει για λίγο το Drift μετά την κλοπή OAuth Tokens

Η Salesloft αποσύρει για λίγο το Drift μετά την κλοπή OAuth Tokens

Η Salesloft ανακοίνωσε την Τρίτη ότι αποσύρει προσωρινά το Drift, καθώς πολλές εταιρείες έχουν εμπλακεί σε μια εκτεταμένη επίθεση supply chain που στόχευσε το λογισμικό μάρκετινγκ, με αποτέλεσμα τη μαζική κλοπή authentication tokens.

 Salesloft Drift

“Αυτό θα παρέχει τον ταχύτερο δρόμο για να εξεταστεί πλήρως η εφαρμογή και να ενισχυθεί η ανθεκτικότητα και η ασφάλεια στο σύστημα. Στη συνέχεια, η εφαρμογή θα επανέλθει πλήρως λειτουργική”, ανέφερε η εταιρεία. “Ως αποτέλεσμα, το chatbot Drift στους ιστότοπους πελατών δεν θα είναι διαθέσιμο και το Drift δεν θα είναι προσβάσιμο“.

Η εταιρεία δήλωσε ότι η κορυφαία προτεραιότητά της είναι να διασφαλίσει την ακεραιότητα και την ασφάλεια των συστημάτων της και των δεδομένων των πελατών της. Είπε ακόμα ότι συνεργάζεται με τις εταιρείες κυβερνοασφάλειας, Mandiant και Coalition, ως μέρος των προσπαθειών της για την αντιμετώπιση του περιστατικού.

Δείτε επίσης: Cloudflare: Παραβίαση δεδομένων πελατών (μέσω Salesloft)

Η εξέλιξη αυτή έρχεται μετά την αποκάλυψη από την Google Threat Intelligence Group (GTIG) και τη Mandiant για μια εκτεταμένη καμπάνια κλοπής δεδομένων που έχει αξιοποιήσει κλεμμένα OAuth και refresh tokens (που σχετίζονται με τον AI chat agent Drift) για να παραβιάσει τα περιβάλλοντα Salesforce των πελατών.

“Αρχίζοντας από τις 8 Αυγούστου 2025, μέχρι τουλάχιστον τις 18 Αυγούστου 2025, ο δράστης στόχευσε περιβάλλοντα Salesforce πελατών μέσω παραβιασμένων OAuth tokens που σχετίζονται με την τρίτη εφαρμογή Salesloft Drift“, ανέφερε η εταιρεία την περασμένη εβδομάδα.

Η δραστηριότητα έχει αποδοθεί σε μια ομάδα απειλών με την κωδική ονομασία UNC6395 (γνωστή και ως GRUB1), με την Google να αναφέρει στο The Hacker News ότι περισσότερες από 700 οργανώσεις μπορεί να έχουν επηρεαστεί.

Η Salesloft αποσύρει για λίγο το Drift μετά την κλοπή OAuth Tokens

Ενώ αρχικά υποστηρίχθηκε ότι η παραβίαση περιοριζόταν στην ενσωμάτωση της Salesloft με τη Salesforce, έκτοτε έχει προκύψει ότι οποιαδήποτε πλατφόρμα ενσωματωμένη με το Drift είναι δυνητικά παραβιασμένη. Ο ακριβής τρόπος με τον οποίο οι δράστες απέκτησαν αρχική πρόσβαση στο Salesloft Drift παραμένει άγνωστος.

Δείτε επίσης: Η Jaguar Land Rover υπέστη κυβερνοεπίθεση

Το περιστατικό έχει οδηγήσει τη Salesforce να απενεργοποιήσει προσωρινά όλες τις ενσωματώσεις της Salesloft, ως προληπτικό μέτρο. Ορισμένες από τις επιχειρήσεις που έχουν επιβεβαιώσει ότι επηρεάστηκαν από την παραβίαση είναι οι εξής:

“Πιστεύουμε ότι το περιστατικό αυτό δεν ήταν μεμονωμένο αλλά ότι ο δράστης είχε σκοπό να συλλέξει διαπιστευτήρια και πληροφορίες πελατών για μελλοντικές επιθέσεις“, δήλωσε η Cloudflare. “Δεδομένου ότι εκατοντάδες οργανώσεις επηρεάστηκαν μέσω αυτής της παραβίασης του Drift, υποψιαζόμαστε ότι ο δράστης θα χρησιμοποιήσει αυτές τις πληροφορίες για να ξεκινήσει στοχευμένες επιθέσεις εναντίον πελατών σε όλες τις επηρεαζόμενες οργανώσεις“.

Το περιστατικό Salesloft πρέπει να κινητοποιήσει όλους τους οργανισμούς

Η απόφαση της Salesloft να αποσύρει προσωρινά το Drift δείχνει πόσο ευάλωτες μπορεί να γίνουν οι επιχειρήσεις όταν βασίζονται σε σύνθετα οικοσυστήματα λογισμικού τρίτων. Το ζήτημα δεν είναι μόνο τεχνικό, αλλά και στρατηγικό: ένα chatbot που θεωρείται εργαλείο μάρκετινγκ μπορεί να μετατραπεί σε αχίλλειο πτέρνα για παγκόσμιες υποδομές. Η υπόθεση τονίζει την αυξανόμενη σημασία του supply chain security, καθώς η επίθεση δεν περιορίστηκε σε έναν οργανισμό, αλλά επηρέασε εκατοντάδες.

Δείτε επίσης: Η Silver Fox αξιοποιεί το Microsoft WatchDog για την ανάπτυξη του ValleyRAT

Η Salesloft αποσύρει για λίγο το Drift μετά την κλοπή OAuth Tokens

Είναι χαρακτηριστικό ότι οι δράστες δεν αρκέστηκαν στην άμεση πρόσβαση σε δεδομένα, αλλά στόχευσαν στην απόκτηση διαπιστευτηρίων και tokens που ανοίγουν τον δρόμο για μελλοντικές επιθέσεις. Αυτό σημαίνει πως οι συνέπειες ίσως δεν έχουν ακόμη κορυφωθεί – οι επηρεαζόμενες εταιρείες πρέπει να προετοιμαστούν για μια παρατεταμένη περίοδο αυξημένου κινδύνου.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Η συνεργασία με εξειδικευμένες εταιρείες όπως η Mandiant δείχνει σοβαρότητα στην απόκριση, αλλά το γεγονός ότι δεν είναι ακόμη γνωστός ο τρόπος αρχικής πρόσβασης υπογραμμίζει το μέγεθος της αβεβαιότητας. Η κρίση Drift αποτελεί ηχηρή υπενθύμιση: κάθε ενσωμάτωση SaaS μπορεί να γίνει ο πιο αδύναμος κρίκος, και η εμπιστοσύνη στις πλατφόρμες cloud πρέπει να συνοδεύεται από συνεχή έλεγχο και αυστηρή διαχείριση κινδύνου.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Καλύπτει ευπάθειες λογισμικού, παραβιάσεις δεδομένων, κυβερνοεπιθέσεις και τις εξελίξεις της τεχνολογίας. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS