Az újabb Salesloft-botrány: Gmail-fiókok is célkeresztben

Az újabb Salesloft-botrány: Gmail-fiókok is célkeresztben
A Salesloft Drift rendszer adatlopásáról szóló első hírek után mostanra kiderült, hogy az incidens jelentősebb, mint korábban gondolták. Nemcsak Salesforce-fiókokból szivárogtak adatok, hanem kis számú Google Workspace e-mailhez is illetéktelenek fértek hozzá ellopott OAuth-tokenekkel. Ezekkel a tokenekkel a támadók ügyfélfiókokhoz jutottak, ahol többek között támogatási jegyek, felhasználói adatok, jelszavak és hozzáférési kulcsok is veszélybe kerültek.

Nagyobb a káosz, mint gondoltuk

Az új vizsgálatok szerint az érintett területek nem korlátozódnak csupán a Salesforce-integrációra. Az augusztus 9-i támadás során a hackerek már a Drift Email-integráción keresztül is hozzáférhettek közvetlenül összekapcsolt Workspace-fiókokhoz. Bár csak néhány fiókot érintett a kompromittálódás, ez komoly aggályokat vet fel a felhőalapú fiókok védelmével kapcsolatban.

Mit tesz most a Google és a Salesloft?

A Google azonnal visszavonta az ellopott tokeneket, értesítette az érintetteket, és letiltotta a Salesloft Drift Email–Google Workspace integrációt a vizsgálat végéig. Mindenkit arra szólítanak fel, hogy minden Drifthez kapcsolódó tokent kezeljenek úgy, mintha azok már kompromittálódtak volna: visszavonásuk és azonnali cseréjük javasolt.

Meddig tart a felfordulás?

A Salesloft közleménye szerint a Salesforce, a Slack és a Pardot integrációkat is felfüggesztették, amíg a vizsgálat tart. A cégek most a Mandiant és a Coalition nevű biztonsági vállalatokkal közösen keresik a további érintett rendszereket és lehetséges gyenge pontokat. A jelszavak és titkos adatkulcsok cseréje létfontosságú lehet a jövőbeni támadások elkerülése érdekében.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

vasárnap 22:59

Be lehet tépni, ha valaki varangyot nyalogat?

A varangyok nyalogatása köré sok városi legenda szövődött, de valójában komoly veszélyekkel jár, és aligha vezet pszichedelikus élményhez...



MA 12:01

Az új kínai robot már karatézik és táncol is

🥋 A kínai Unitree Robotics bemutatta legújabb humanoid robotját, a H2 “Destiny Awakening” (Sors ébredése) nevű modellt, amely meglepően élethű mozgásával sokakat meghökkentett...

MA 11:59

Az új Windows 11 javítás végre megoldja az USB-krízist

💻 A Microsoft rendkívüli frissítést adott ki a Windows 11-hez, miután az októberi biztonsági frissítés súlyos hibát okozott: a felhasználók nem tudták használni az USB-s egeret és billentyűzetet a Windows Helyreállítási Környezetben (WinRE – Windows Recovery Environment)...



MA 11:30

Az SMB sebezhetőség újra támadás alatt: frissíts gyorsan!

⚠️ A Microsoft Windows SMB kliensének egy súlyos biztonsági hibáját ismét célkeresztbe vették a hackerek, annak ellenére, hogy ezt a sebezhetőséget már hónapokkal ezelőtt javították...



MA 11:01

Az MI-s műsorvezető nagy bukása a brit tévében

A brit Channel 4 csatorna most először bízta mesterséges intelligenciára egy dokumentumműsor vezetését, hogy kiderüljön, valóban veszélyben vannak-e az újságírói állások az MI miatt...

MA 10:57

A testmozgás javíthatja a gyorsételek által okozott agykárosodást

🏃 A modern, nyugati típusú étrend elterjedése jelentős hatással van mentális egészségünkre...

MA 10:50

Az MI új szintre emelheti a viharhullámok előrejelzését

Az Atlanti-óceán partjai évről évre brutális hurrikánokat szenvednek el, amelyek jelenleg is Amerika legpusztítóbb természeti veszélyei közé tartoznak...



MA 10:43

Az új Galaxy XR: szinte bármilyen Android alkalmazást futtat

📱 A Samsung Galaxy XR az első olyan eszköz, amelyet kifejezetten a Google új AR/VR operációs rendszeréhez terveztek, mégis meglepő módon alig korlátozza, milyen Android-alkalmazásokat lehet vele használni...

MA 10:36

Az AWS leállása után minden okoseszköz hülyét csinált belőlünk

Amikor az Amazon felhőszolgáltatása, az AWS hétfőn órákra elérhetetlenné vált, nemcsak a népszerű appok dőltek be, hanem az otthoni kényelem, sőt, a házi kedvencek nyugalma is odalett...



MA 10:22

New Yorkban fellázadtak, elegük van az MI-barát nyakláncból, igazi barátokra vágynak

Ha valaki New Yorkban él, már biztosan találkozott a legújabb MI-eszköz, a Friend nevű nyaklánc mindenütt jelen lévő reklámjaival...

MA 10:08

A Samsung Galaxy XR, áttörés vagy csak egy újabb Apple-klón

💻 Noha a modern okostelefon-korszak több mint 17 éve indult, a technológiai cégek azóta is megszállottan keresik azt az új eszközt, amely leválthatja a mobilt...



MA 10:02

Az MI körüli lufi kipukkan vagy új korszak kezdődik

Az utóbbi években soha nem látott lelkesedés övezi a mesterséges intelligenciát, a valóság azonban jóval árnyaltabb...



MA 09:57

Az új MI-arcfelismerés felveszi a harcot a kamuvideókkal

💡 Az utóbbi években az internetet ellepte az MI által generált tartalom, amely már nemcsak furcsa, eltorzult kezekkel riogat, hanem szinte teljesen élethű képekkel és videókkal próbálja megtéveszteni a nézőket...



MA 09:44

Itt a Galaxy XR, a Samsung és a Google közös válasza az Apple Vision Próra

💻 A Samsung és a Google közös fejlesztése, a Galaxy XR végre bemutatkozott, és az első Android-alapú kiterjesztett valóság headsetként rögtön nagyot szólt...

MA 09:36

Vajon tényleg vannak átléphetetlen határai az emberi anyagcserének?

Évtizedeken át a tudósok találgatták, vajon létezik-e olyan felső korlát, amelyet az emberi szervezet energiafelhasználásban már nem képes átlépni...



MA 09:23

Jön a ChatGPT-5, felkészült rá a céged?

💡 Az OpenAI legújabb MI-modellje, a ChatGPT-5 minden eddiginél okosabb, fürgébb és sokoldalúbb...

MA 09:17

Rejtett kártevőket találtak a Microsoft 365 MI-appjaiban

A Microsoft 365-felhasználók mindennapjaiban az alkalmazások a modern irodai munka egyik legfontosabb építőkövei...

APP
MA 09:11

APPok, Amik Ingyenesek MA, 10/22

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Security Camera – Home Monitor (iPhone/iPad)A Security Camera alkalmazás lehetővé teszi otthonunk egyszerű és biztonságos megfigyelését...



MA 09:09

Az első működő kvantum hazugságvizsgáló igazolja Einstein sejtését

🔮 A kvantumszámítógépek néhány éve már az informatikai forradalom ígéretével kecsegtetnek, de felmerült a kérdés: valóban a kvantummechanika működik bennük, vagy csak ügyes trükközés a klasszikus fizikával?..