Η HackerOne επιβεβαίωσε ότι ήταν ανάμεσα στις εταιρείες που επηρεάστηκαν από πρόσφατη παραβίαση δεδομένων που παρείχε μη εξουσιοδοτημένη πρόσβαση στη Salesforce της. Η πρόσβαση επιτεύχθηκε μέσω της παραβίασης της εφαρμογής τρίτου μέρους Drift, η οποία ανήκει στην Salesloft.
Δείτε επίσης: Η Workday επιβεβαιώνει παραβίαση δεδομένων

Η πλατφόρμα bug bounty ανακοίνωσε το περιστατικό ασφαλείας, ευθυγραμμιζόμενη με την εταιρική της αξία «Προεπιλογή στην Αποκάλυψη». Σύμφωνα με την εταιρεία, η ομάδα ασφαλείας της ενημερώθηκε πρώτη φορά για πιθανή παραβίαση από το Salesforce την Παρασκευή, 22 Αυγούστου 2025. Αυτό επιβεβαιώθηκε στη συνέχεια από την Salesloft την επόμενη μέρα, προκαλώντας την άμεση ενεργοποίηση των πρωτοκόλλων απόκρισης περιστατικών της HackerOne.
Η εταιρεία συνεργάζεται με την Salesforce και την Salesloft για να διερευνήσει το πλήρες εύρος και την επίδραση της παραβίασης. Αυτό το περιστατικό αποτελεί μέρος μιας ευρύτερης εκστρατείας επιθέσεων που έχει επηρεάσει εκατοντάδες εταιρείες.
Όπως αναφέρεται σε έκθεση της Mandiant της Google, οι κακόβουλοι παράγοντες στόχευσαν αρχεία πελατών του Salesforce εκμεταλλευόμενοι μια ευπάθεια στην εφαρμογή μάρκετινγκ και πωλήσεων Drift. Με την παραβίαση του Drift, οι επιτιθέμενοι μπόρεσαν να αποκτήσουν μη εξουσιοδοτημένη πρόσβαση σε συνδεδεμένα περιβάλλοντα Salesforce, επιτρέποντας την κλοπή ευαίσθητων δεδομένων πελατών και πωλήσεων.
Δείτε ακόμα: Lovesac: Παραβίαση δεδομένων μετά από ransomware επίθεση

Η επιβεβαίωση της HackerOne την τοποθετεί σε μια αυξανόμενη λίστα εταιρειών που επηρεάζονται από αυτή την επίθεση εφοδιαστικής αλυσίδας. Ενώ η έρευνα συνεχίζεται, η HackerOne δήλωσε ότι ένα υποσύνολο αρχείων στο Salesforce της παραβιάστηκε από μη εξουσιοδοτημένα μέρη. Ωστόσο, η εταιρεία εξέφρασε την εμπιστοσύνη της ότι κανένα δεδομένο ευπάθειας πελατών δεν επηρεάστηκε ή αποκαλύφθηκε κατά τη διάρκεια του περιστατικού. Αυτό αποδίδεται στις αυστηρές εσωτερικές πολιτικές και ελέγχους της εταιρείας, που διέπουν τον διαχωρισμό δεδομένων, απομονώνοντας αποτελεσματικά τις ευαίσθητες πληροφορίες ευπάθειας από τα παραβιασμένα δεδομένα πωλήσεων και μάρκετινγκ στο περιβάλλον Salesforce.
Η HackerOne συνεχίζει να διεξάγει εγκληματολογική ανάλυση στα συγκεκριμένα αρχεία που παραβιάστηκαν για να καθορίσει την ακριβή φύση των εκτεθειμένων πληροφοριών. Η εταιρεία έχει δεσμευτεί να επικοινωνήσει άμεσα με οποιονδήποτε πελάτη που εντοπίζεται ότι επηρεάστηκε από την παραβίαση.
Δείτε επίσης: Plex: Συνιστά αλλαγή password λόγω παραβίασης δεδομένων

Αυτό το περιστατικό υπογραμμίζει τους σημαντικούς κινδύνους που συνδέονται με τις ενσωματώσεις εφαρμογών τρίτων και την πιθανότητα οι επιθέσεις εφοδιαστικής αλυσίδας να παρακάμπτουν τις άμεσες άμυνες ασφαλείας ενός οργανισμού.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
