Az újabb Salesloft-botrány: Gmail-fiókok is célkeresztben

Az újabb Salesloft-botrány: Gmail-fiókok is célkeresztben
A Salesloft Drift rendszer adatlopásáról szóló első hírek után mostanra kiderült, hogy az incidens jelentősebb, mint korábban gondolták. Nemcsak Salesforce-fiókokból szivárogtak adatok, hanem kis számú Google Workspace e-mailhez is illetéktelenek fértek hozzá ellopott OAuth-tokenekkel. Ezekkel a tokenekkel a támadók ügyfélfiókokhoz jutottak, ahol többek között támogatási jegyek, felhasználói adatok, jelszavak és hozzáférési kulcsok is veszélybe kerültek.

Nagyobb a káosz, mint gondoltuk

Az új vizsgálatok szerint az érintett területek nem korlátozódnak csupán a Salesforce-integrációra. Az augusztus 9-i támadás során a hackerek már a Drift Email-integráción keresztül is hozzáférhettek közvetlenül összekapcsolt Workspace-fiókokhoz. Bár csak néhány fiókot érintett a kompromittálódás, ez komoly aggályokat vet fel a felhőalapú fiókok védelmével kapcsolatban.

Mit tesz most a Google és a Salesloft?

A Google azonnal visszavonta az ellopott tokeneket, értesítette az érintetteket, és letiltotta a Salesloft Drift Email–Google Workspace integrációt a vizsgálat végéig. Mindenkit arra szólítanak fel, hogy minden Drifthez kapcsolódó tokent kezeljenek úgy, mintha azok már kompromittálódtak volna: visszavonásuk és azonnali cseréjük javasolt.

Meddig tart a felfordulás?

A Salesloft közleménye szerint a Salesforce, a Slack és a Pardot integrációkat is felfüggesztették, amíg a vizsgálat tart. A cégek most a Mandiant és a Coalition nevű biztonsági vállalatokkal közösen keresik a további érintett rendszereket és lehetséges gyenge pontokat. A jelszavak és titkos adatkulcsok cseréje létfontosságú lehet a jövőbeni támadások elkerülése érdekében.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

kedd 09:44

Az elit tíz: a világ leggazdagabbjai újrarendezve

💰 A decemberi Forbes-lista szerint továbbra is az informatika, a közösségi média és a mesterséges intelligencia uralja a világ leggazdagabb embereinek rangsorát...

MA 17:18

Az aranyos társasjáték, amely brutális agytornát kíván

Érdekes felvetés, hogy egy tündéri, állatkákkal illusztrált társasjáték valójában igazi, többrétegű stratégiai kihívást rejthet...

MA 17:02

Az új Pixel Camera-frissítés totális káoszt okoz?

📷 A Pixel telefonokat sokan főleg kiváló fotózási képességeik miatt választják, és a gyári Pixel Camera alkalmazás most a 10...

MA 16:50

A szmogtengerben fuldoklik Hanoi

Egy hete vastag, mérgező szmog borítja Hanoi utcáit, amely elhomályosítja a város látképét, és nehézlégzést okoz a kilencmilliós lakosság körében...

MA 16:33

A 4000 milliárdos gigadeal: az IBM viszi a Confluentet

💰 A technológiai világ ismét felforrósodott: az IBM bejelentette, hogy 11 milliárd dollárért (kb...

MA 16:17

A rák titkos trükkje, amitől mindig visszatér

A rák elleni gyógyszerekre kialakuló rezisztencia továbbra is az egyik legnagyobb kihívás az onkológiában...

MA 16:02

Az Eli Lilly csodaszere: olvadnak a kilók, múlik a térdfájás

Érdemes megvizsgálni, milyen áttörést hozott az Eli Lilly legújabb elhízás elleni gyógyszere, a retatrutide, amely a legfrissebb, késői fázisú vizsgálatok alapján minden eddiginél nagyobb testsúlycsökkenést eredményez...

MA 15:49

Az agy csapdája: így tartanak fogva a rossz szokások

🔒 Fontos kérdés, hogy miért válik oly gyorsan megszokássá egy ártatlan reggeli rutin, miközben máskor képtelenek vagyunk elhagyni káros beidegződéseinket...

MA 15:34

Az orosz tűzóriás visszavág: újjászületett a Bezimjanny

Oroszország távoli Kamcsatka-félszigetén található a Bezimjanny, amely 1956 márciusában hatalmas robbanással szétvetette önmagát, és szó szerint eltüntette eredeti csúcsát...

MA 15:02

Az új MI-kódoló háborút hirdet az óriásoknak

🚀 A francia Mistral AI vadonatúj MI-megoldással rukkolt elő: a Devstral 2 egy nyílt súlyú, 123 milliárd paraméteres kódolási modell, amelyet kifejezetten autonóm szoftvermérnöki eszköznek szán...

MA 14:50

Az online gyermekbántalmazás tombol – Van ebből kiút?

Érdekes felvetés, miszerint a digitális világ folyamatosan változik, miközben az online térben minden eddiginél nagyobb fenyegetést jelent a gyermekek szexuális kizsákmányolása és bántalmazása...

MA 14:33

Az Adobe MI-őrülete bejött: szárnyal a cég

Az Adobe 2025-ben újabb rekordévet zárt, 8 400 milliárd forintos bevételt ért el, ami 11 százalékos növekedést jelent az előző évhez képest...

MA 14:18

A rejtélyes Trója titkai: egy új mozaik mindent átír

🌍 Kivételesen jó állapotban fennmaradt római kori mozaikot tártak fel Nagy-Britanniában, amely a trójai háború ábrázolásával lepte meg a kutatókat...

MA 14:02

Az óceán mélye rejtélyesen tünteti el a szenet

🌊 Különösen említést érdemel, hogy a legújabb kutatások alapjaiban rengetik meg eddigi tudásunkat arról, miként raktározódik a szén az óceánok sötét mélységeiben...

MA 13:49

Az áradások árnyékában: Ázsia jövője a klímaváltozás markában

Az elmúlt hónapban Indonéziát és Srí Lankát sújtó két trópusi vihar összesen közel 1600 ember életét követelték, miután hatalmas esőzéseket és földcsuszamlásokat okoztak...

MA 13:01

Az MI és a robotika új korszakot hoz a brit kutatólaborokban

A Google DeepMind jövőre megnyitja első automatizált kutatólaborját az Egyesült Királyságban, ahol MI-t és robotikát vetnek be a kísérletekhez...

MA 12:34

Az Adobe Photoshop mostantól ingyen használható a ChatGPT-ben

Érdemes megérteni: forradalmi változás történt. Az Adobe legnépszerűbb kreatív és produktivitási alkalmazásai, köztük a Photoshop, az Express és az Acrobat, mostantól közvetlenül elérhetők a ChatGPT-ben...

MA 12:17

Az eltűnt Mars-szonda rejtélye: a NASA tanácstalan

A NASA váratlanul elveszítette a kapcsolatot a Maven nevű űrszondával, amely már több mint tíz éve kering a Mars körül...

MA 12:01

Az életmentő Mars-szonda leállt: bajban a NASA

A NASA egyik kulcsfontosságú marsi műholdja, a MAVEN, december 6-án váratlanul elnémult, amikor a Mars túlsó oldalán járt – azon az oldalon, amelyik nem néz a Föld felé...