Η Salesloft ανακοίνωσε την Τρίτη ότι αποσύρει προσωρινά το Drift, καθώς πολλές εταιρείες έχουν εμπλακεί σε μια εκτεταμένη επίθεση supply chain που στόχευσε το λογισμικό μάρκετινγκ, με αποτέλεσμα τη μαζική κλοπή authentication tokens.

“Αυτό θα παρέχει τον ταχύτερο δρόμο για να εξεταστεί πλήρως η εφαρμογή και να ενισχυθεί η ανθεκτικότητα και η ασφάλεια στο σύστημα. Στη συνέχεια, η εφαρμογή θα επανέλθει πλήρως λειτουργική”, ανέφερε η εταιρεία. “Ως αποτέλεσμα, το chatbot Drift στους ιστότοπους πελατών δεν θα είναι διαθέσιμο και το Drift δεν θα είναι προσβάσιμο“.
Η εταιρεία δήλωσε ότι η κορυφαία προτεραιότητά της είναι να διασφαλίσει την ακεραιότητα και την ασφάλεια των συστημάτων της και των δεδομένων των πελατών της. Είπε ακόμα ότι συνεργάζεται με τις εταιρείες κυβερνοασφάλειας, Mandiant και Coalition, ως μέρος των προσπαθειών της για την αντιμετώπιση του περιστατικού.
Δείτε επίσης: Cloudflare: Παραβίαση δεδομένων πελατών (μέσω Salesloft)
Η εξέλιξη αυτή έρχεται μετά την αποκάλυψη από την Google Threat Intelligence Group (GTIG) και τη Mandiant για μια εκτεταμένη καμπάνια κλοπής δεδομένων που έχει αξιοποιήσει κλεμμένα OAuth και refresh tokens (που σχετίζονται με τον AI chat agent Drift) για να παραβιάσει τα περιβάλλοντα Salesforce των πελατών.
“Αρχίζοντας από τις 8 Αυγούστου 2025, μέχρι τουλάχιστον τις 18 Αυγούστου 2025, ο δράστης στόχευσε περιβάλλοντα Salesforce πελατών μέσω παραβιασμένων OAuth tokens που σχετίζονται με την τρίτη εφαρμογή Salesloft Drift“, ανέφερε η εταιρεία την περασμένη εβδομάδα.
Η δραστηριότητα έχει αποδοθεί σε μια ομάδα απειλών με την κωδική ονομασία UNC6395 (γνωστή και ως GRUB1), με την Google να αναφέρει στο The Hacker News ότι περισσότερες από 700 οργανώσεις μπορεί να έχουν επηρεαστεί.

Ενώ αρχικά υποστηρίχθηκε ότι η παραβίαση περιοριζόταν στην ενσωμάτωση της Salesloft με τη Salesforce, έκτοτε έχει προκύψει ότι οποιαδήποτε πλατφόρμα ενσωματωμένη με το Drift είναι δυνητικά παραβιασμένη. Ο ακριβής τρόπος με τον οποίο οι δράστες απέκτησαν αρχική πρόσβαση στο Salesloft Drift παραμένει άγνωστος.
Δείτε επίσης: Η Jaguar Land Rover υπέστη κυβερνοεπίθεση
Το περιστατικό έχει οδηγήσει τη Salesforce να απενεργοποιήσει προσωρινά όλες τις ενσωματώσεις της Salesloft, ως προληπτικό μέτρο. Ορισμένες από τις επιχειρήσεις που έχουν επιβεβαιώσει ότι επηρεάστηκαν από την παραβίαση είναι οι εξής:
“Πιστεύουμε ότι το περιστατικό αυτό δεν ήταν μεμονωμένο αλλά ότι ο δράστης είχε σκοπό να συλλέξει διαπιστευτήρια και πληροφορίες πελατών για μελλοντικές επιθέσεις“, δήλωσε η Cloudflare. “Δεδομένου ότι εκατοντάδες οργανώσεις επηρεάστηκαν μέσω αυτής της παραβίασης του Drift, υποψιαζόμαστε ότι ο δράστης θα χρησιμοποιήσει αυτές τις πληροφορίες για να ξεκινήσει στοχευμένες επιθέσεις εναντίον πελατών σε όλες τις επηρεαζόμενες οργανώσεις“.
Το περιστατικό Salesloft πρέπει να κινητοποιήσει όλους τους οργανισμούς
Η απόφαση της Salesloft να αποσύρει προσωρινά το Drift δείχνει πόσο ευάλωτες μπορεί να γίνουν οι επιχειρήσεις όταν βασίζονται σε σύνθετα οικοσυστήματα λογισμικού τρίτων. Το ζήτημα δεν είναι μόνο τεχνικό, αλλά και στρατηγικό: ένα chatbot που θεωρείται εργαλείο μάρκετινγκ μπορεί να μετατραπεί σε αχίλλειο πτέρνα για παγκόσμιες υποδομές. Η υπόθεση τονίζει την αυξανόμενη σημασία του supply chain security, καθώς η επίθεση δεν περιορίστηκε σε έναν οργανισμό, αλλά επηρέασε εκατοντάδες.
Δείτε επίσης: Η Silver Fox αξιοποιεί το Microsoft WatchDog για την ανάπτυξη του ValleyRAT

Είναι χαρακτηριστικό ότι οι δράστες δεν αρκέστηκαν στην άμεση πρόσβαση σε δεδομένα, αλλά στόχευσαν στην απόκτηση διαπιστευτηρίων και tokens που ανοίγουν τον δρόμο για μελλοντικές επιθέσεις. Αυτό σημαίνει πως οι συνέπειες ίσως δεν έχουν ακόμη κορυφωθεί – οι επηρεαζόμενες εταιρείες πρέπει να προετοιμαστούν για μια παρατεταμένη περίοδο αυξημένου κινδύνου.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Η συνεργασία με εξειδικευμένες εταιρείες όπως η Mandiant δείχνει σοβαρότητα στην απόκριση, αλλά το γεγονός ότι δεν είναι ακόμη γνωστός ο τρόπος αρχικής πρόσβασης υπογραμμίζει το μέγεθος της αβεβαιότητας. Η κρίση Drift αποτελεί ηχηρή υπενθύμιση: κάθε ενσωμάτωση SaaS μπορεί να γίνει ο πιο αδύναμος κρίκος, και η εμπιστοσύνη στις πλατφόρμες cloud πρέπει να συνοδεύεται από συνεχή έλεγχο και αυστηρή διαχείριση κινδύνου.
