Furto diffuso di dati Salesforce tramite token OAuth Salesloft Drift compromessi

Discussioni su Malware, toolkit utili, removers, Anti-spyware et alias
Rispondi
Avatar utente
nuke
Site Admin
Messaggi: 1390
Iscritto il: 07/08/2023, 15:30

Furto diffuso di dati Salesforce tramite token OAuth Salesloft Drift compromessi

Messaggio da nuke »

I token OAuth di Salesloft Drift compromessi hanno consentito l'accesso non autorizzato a diverse istanze dei clienti Salesforce. L'attacco ha esfiltrato grandi volumi di dati, prendendo di mira principalmente credenziali come chiavi di accesso AWS, password e token di accesso Snowflake. La piattaforma Salesforce in sé non è stata compromessa; la violazione ha sfruttato una vulnerabilità nell'integrazione Salesloft Drift con Salesforce. Tutti i token di accesso e di aggiornamento interessati sono stati revocati.. Immagine

Fonte: https://arcticwolf.com/resources/blog/w ... th-tokens/


Source: https://ransomfeed.it/news.php?id_news=nid&nid=183
Rispondi

Chi c’è in linea

Visitano il forum: Nessuno e 1 ospite