当前位置: 首页 > news >正文

Salesloft OAuth漏洞影响范围大幅增加,波及所有集成应用

image

谷歌最新披露,近期通过Salesloft Drift平台针对Salesforce实例的攻击活动影响范围远超预期,现已确认波及所有集成应用。谷歌威胁情报小组(GTIG)与Mandiant在更新的安全公告中表示:"我们建议所有Salesloft Drift客户将存储于或连接至Drift平台的所有认证令牌(authentication tokens)视为可能已遭泄露。"

攻击者窃取OAuth令牌访问邮箱

这家科技巨头指出,攻击者在2025年8月9日还利用被盗的OAuth令牌访问了少量Google Workspace邮箱账户,这些令牌来自"Drift Email"集成功能。谷歌特别强调,此次事件并非Google Workspace或Alphabet公司系统本身遭到入侵。"只有专门配置与Salesloft集成的账户才可能被访问,攻击者无法获取客户Workspace域内的其他账户。"谷歌补充说明。

谷歌采取紧急应对措施

事件曝光后,谷歌表示已通知受影响用户,撤销了授予Drift Email应用的所有OAuth令牌,并在持续调查期间禁用了Google Workspace与Salesloft Drift的集成功能。该公司同时敦促使用Salesloft Drift的企业全面检查与其Drift实例连接的所有第三方集成应用,撤销并轮换这些应用的凭证,排查所有关联系统是否存在未授权访问迹象。

攻击活动时间线与最新进展

此次攻击范围的扩大紧随谷歌此前曝光的另一事件——被追踪为UNC6395的新兴威胁组织在2025年8月8日至18日期间,利用遭窃的Salesloft Drift相关OAuth令牌对Salesforce实例发起大规模机会主义数据窃取活动。

Salesloft最新声明显示,Salesforce已临时禁用Salesforce、Slack和Pardot之间的Drift集成功能。约三小时后,该公司进一步表示Salesforce决定"暂时禁用所有Salesloft与Salesforce的集成"。"根据目前调查,尚未发现与Drift事件相关的Salesloft集成存在恶意活动证据。"声明强调,"现阶段也没有迹象表明Salesloft集成功能本身已遭入侵或存在风险。"

参考来源:

Google Warns Salesloft OAuth Breach Extends Beyond Salesforce, Impacting All Integrations

http://www.dtcms.com/a/361937.html

相关文章:

  • 可编辑115页PPT | 某纸制品制造企业数字化转型战略规划项目建议书
  • 闭包的简单讲解
  • 三、数据结构
  • VMware安装
  • 基于docker-compose搭建EFK(Elasticsearch+fluentd+kibana)的日志平台
  • 【高等数学】第十章 重积分——第五节 含参变量的积分
  • python3中的除法/ (会把int变成float)向下取整//(不会改变int类型) 和 直接舍弃小数,向0截断
  • JVM性能监控工具的使用
  • python中的分代垃圾回收机制的原理【python进阶二、2】
  • 基于uni-app的校园综合服务平台开发实战
  • uni-app支持单多选、搜索、查询、限制能否点击组件
  • 掌握CRISPE框架:结构化提示词设计的终极指南
  • 【溜冰场轮滑计时计费扣次软件有哪些?】分享常见的几款软件,佳易王软件系列#软件功能解析操作教程
  • Tiny RDM:一个现代化轻量级的Redis桌面客户端
  • 盟接之桥说制造:浅谈本分和做正确的事情
  • 前端微前端架构深度实践:从单体应用到微前端的完整架构解决方案
  • 携程旅行 web 验证码 分析
  • GET、POST、添加、编辑
  • python爬虫之selenium库进阶(小白五分钟从入门到精通)
  • 日语学习-日语知识点小记-构建基础-JLPT-N3阶段(23):文法+单词第7回5+考え方3
  • 为什么要使用RocketMQ半消息
  • 使用C#语言 基于FTP协议进行文件夹上传下载
  • 【Android】Span富文本简介
  • 苹果 Safari 地址栏可能被超大光标视觉欺骗
  • 阿里云OSS架构示意图与流程
  • AR眼镜在警务安防的应用方案
  • 前沿科技竞速:脑机接口、AI芯片与半导体生态上的新突破
  • 线性回归中梯度下降与正规方程以及拟合问题与正则化
  • 【职业】算法与数据结构专题
  • 【Flink】DataStream API (二)