Az újabb Salesloft-botrány: Gmail-fiókok is célkeresztben

Az újabb Salesloft-botrány: Gmail-fiókok is célkeresztben
A Salesloft Drift rendszer adatlopásáról szóló első hírek után mostanra kiderült, hogy az incidens jelentősebb, mint korábban gondolták. Nemcsak Salesforce-fiókokból szivárogtak adatok, hanem kis számú Google Workspace e-mailhez is illetéktelenek fértek hozzá ellopott OAuth-tokenekkel. Ezekkel a tokenekkel a támadók ügyfélfiókokhoz jutottak, ahol többek között támogatási jegyek, felhasználói adatok, jelszavak és hozzáférési kulcsok is veszélybe kerültek.

Nagyobb a káosz, mint gondoltuk

Az új vizsgálatok szerint az érintett területek nem korlátozódnak csupán a Salesforce-integrációra. Az augusztus 9-i támadás során a hackerek már a Drift Email-integráción keresztül is hozzáférhettek közvetlenül összekapcsolt Workspace-fiókokhoz. Bár csak néhány fiókot érintett a kompromittálódás, ez komoly aggályokat vet fel a felhőalapú fiókok védelmével kapcsolatban.

Mit tesz most a Google és a Salesloft?

A Google azonnal visszavonta az ellopott tokeneket, értesítette az érintetteket, és letiltotta a Salesloft Drift Email–Google Workspace integrációt a vizsgálat végéig. Mindenkit arra szólítanak fel, hogy minden Drifthez kapcsolódó tokent kezeljenek úgy, mintha azok már kompromittálódtak volna: visszavonásuk és azonnali cseréjük javasolt.

Meddig tart a felfordulás?

A Salesloft közleménye szerint a Salesforce, a Slack és a Pardot integrációkat is felfüggesztették, amíg a vizsgálat tart. A cégek most a Mandiant és a Coalition nevű biztonsági vállalatokkal közösen keresik a további érintett rendszereket és lehetséges gyenge pontokat. A jelszavak és titkos adatkulcsok cseréje létfontosságú lehet a jövőbeni támadások elkerülése érdekében.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok


MA 11:03

Az MI nem csak egy kütyü, inkább egy egész dzsungel

Az okoseszközökkel teli mindennapok nem válnak egyszerűbbé egyetlen varázsgép révén. Hiába álmodoznak sokan egy mindenre alkalmas, univerzális megoldásról, a Google szerint az MI-vezérelt jövő inkább egyre több, egymáshoz...

Az új GM adapterek mindent összekapcsolnak, amit csak lehet

MA 10:53

Az új GM adapterek mindent összekapcsolnak, amit csak lehet

Ahogy a General Motors (GM) átáll az új, a Tesla által fejlesztett NACS (Észak-amerikai Töltési Szabvány; North American Charging Standard) töltőcsatlakozóra, teljes eszköztárral készülnek az elektromos autók tulajdonosainak....

A pillangó-köd titkai, az univerzum rejtett kincsei

MA 10:42

A pillangó-köd titkai, az univerzum rejtett kincsei

🦋 Világunk alapanyagai, különös gyémántok és izzó por, sőt, az élet építőelemei is ott szunnyadnak egy látványos kozmikus pillangó, az NGC 6302, vagyis a Pillangó-köd szívében. A James Webb...

Az új fekete fém forradalmasíthatja a napelemes technológiát

MA 10:14

Az új fekete fém forradalmasíthatja a napelemes technológiát

☀ A napenergia hasznosításában régóta gondot okoz a hőből áramot előállító eszközök alacsony hatékonysága – azonban most áttörés született. A kutatók egy különleges, lézerrel mart „fekete fém” segítségével elérték,...

Vírusok az emberi DNS-ben, új remény az orvostudományban

MA 10:03

Vírusok az emberi DNS-ben, új remény az orvostudományban

Az emberi genom mintegy 8 százaléka valójában vírusoktól származik, ezek ősi fertőzések maradványai. Ez a vírusos „sötét anyag” általában csendben megbújik, ám bizonyos körülmények között – például daganatos...

Az iskolába is visszatértek a hekkerek – Google Classroom támadás söpör végig

MA 09:53

Az iskolába is visszatértek a hekkerek – Google Classroom támadás söpör végig

A legújabb globális adathalász-kampányban hekkerek a Google Classroom rendszerét használják ki, hogy megtévesszék és célba vegyék a diákokat, tanárokat és vállalatokat. A több hullámban végrehajtott kibertámadás során több...

A MacBook Pro M4 most tényleg leesett az áráról

MA 09:40

A MacBook Pro M4 most tényleg leesett az áráról

💸 Egészen elképesztő Apple-akciókkal indult a szeptember: akár laptopot, tabletet vagy fejhallgatót keresel, most mindent jóval olcsóbban szerezhetsz be. A legnagyobb durranás azonban kétségtelenül a 14 colos MacBook Pro,...

Az MI-szemüveg, amit nem kell felvenned

MA 09:27

Az MI-szemüveg, amit nem kell felvenned

👀 A Microsoft egyik tervezője, Braz de Pina egy szokatlan, MI-vezérelt viselhető eszközt álmodott meg, amely teljesen újragondolja a Hololens (Hololens) utódját. Az eszköz neve Copilot Veja, és nem...

Ősi vírusok bújhatnak meg az agyadban, emiatt alakulhat ki a demencia

MA 09:16

Ősi vírusok bújhatnak meg az agyadban, emiatt alakulhat ki a demencia

Az emberi genetikai állomány negyven százaléka olyan ősi vírusok töredékeiből áll, amelyek millió évekkel ezelőtti fertőzések emlékét hordozzák. Ezek főként retrotranszpozonok, vagyis úgynevezett „ugráló gének”, amelyek időnként aktiválódva...