Az újabb Salesloft-botrány: Gmail-fiókok is célkeresztben

Az újabb Salesloft-botrány: Gmail-fiókok is célkeresztben
A Salesloft Drift rendszer adatlopásáról szóló első hírek után mostanra kiderült, hogy az incidens jelentősebb, mint korábban gondolták. Nemcsak Salesforce-fiókokból szivárogtak adatok, hanem kis számú Google Workspace e-mailhez is illetéktelenek fértek hozzá ellopott OAuth-tokenekkel. Ezekkel a tokenekkel a támadók ügyfélfiókokhoz jutottak, ahol többek között támogatási jegyek, felhasználói adatok, jelszavak és hozzáférési kulcsok is veszélybe kerültek.

Nagyobb a káosz, mint gondoltuk

Az új vizsgálatok szerint az érintett területek nem korlátozódnak csupán a Salesforce-integrációra. Az augusztus 9-i támadás során a hackerek már a Drift Email-integráción keresztül is hozzáférhettek közvetlenül összekapcsolt Workspace-fiókokhoz. Bár csak néhány fiókot érintett a kompromittálódás, ez komoly aggályokat vet fel a felhőalapú fiókok védelmével kapcsolatban.

Mit tesz most a Google és a Salesloft?

A Google azonnal visszavonta az ellopott tokeneket, értesítette az érintetteket, és letiltotta a Salesloft Drift Email–Google Workspace integrációt a vizsgálat végéig. Mindenkit arra szólítanak fel, hogy minden Drifthez kapcsolódó tokent kezeljenek úgy, mintha azok már kompromittálódtak volna: visszavonásuk és azonnali cseréjük javasolt.

Meddig tart a felfordulás?

A Salesloft közleménye szerint a Salesforce, a Slack és a Pardot integrációkat is felfüggesztették, amíg a vizsgálat tart. A cégek most a Mandiant és a Coalition nevű biztonsági vállalatokkal közösen keresik a további érintett rendszereket és lehetséges gyenge pontokat. A jelszavak és titkos adatkulcsok cseréje létfontosságú lehet a jövőbeni támadások elkerülése érdekében.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Az új WhatsApp-hiba: iPhone-okat törtek fel egyetlen koppintás nélkül

MA 09:01

Az új WhatsApp-hiba: iPhone-okat törtek fel egyetlen koppintás nélkül

A WhatsApp frissítette iOS és Mac alkalmazását, miután egy súlyos biztonsági rést fedeztek fel, amelyet hackerek használtak ki célzott Apple-felhasználók megfigyelésére. A sebezhetőség – amelyet egy másik, az...

Az álnevű bűnözők kedvenc boltját záratta be az FBI

MA 08:52

Az álnevű bűnözők kedvenc boltját záratta be az FBI

Az FBI és a holland rendőrség egyszerre csapott le a VerifTools oldalra, amely hamis jogosítványokat, útleveleket és egyéb személyi okmányokat árult már 3000 forinttól. Hamis okmányok fillérekért A...

Az élelmiszerbolt-hack, amivel tényleg spórolhatsz

MA 08:40

Az élelmiszerbolt-hack, amivel tényleg spórolhatsz

A heti bevásárlás sokaknak nyűg, ráadásul gyakran végződik felesleges csokikkal és kevés valódi étellel. Egyre többen alkalmazzák az 5-4-3-2-1 módszert, amely átlátható rendszert ad a kosár összeállításához. Eszerint...

Ez az Android telefon jövőre is jó választás, ráadásul olcsó

MA 08:28

Ez az Android telefon jövőre is jó választás, ráadásul olcsó

A jó mobil nem luxus – már néhány tízezer forintért is beszerezhető olyan Android okostelefon, amely a mindennapi használat során nem okoz csalódást. Bár a csúcskategóriára jellemző extrák...

Szeptemberben ezek az Apple TV+ újdonságok várnak rád

MA 08:15

Szeptemberben ezek az Apple TV+ újdonságok várnak rád

🎬 Szeptemberben az Apple TV+ felturbózza kínálatát: a kevés, de mindig minőségi premierhez most igazán nagy nevek és népszerű sorozatok csatlakoznak. Új évaddal tér vissza A reggeli show (The...


MA 08:01

Az elpazarolt ásványkincsek miatt megsínyli a technológia és a hadsereg

Évente hatalmas mennyiségű, az energiához, a védelemhez és a technológiához nélkülözhetetlen ásvány végzi hulladékként az Egyesült Államok bányáiban – miközben óriási szükség lenne rájuk. Míg olyan anyagok, mint...


MA 07:56

Jön az iOS 26, új külsővel és mesterséges intelligenciával

Az Apple szeptember 9-én mutatja be az új iPhone 17 modelleket, és ezzel együtt érkezik az iOS 26 is, amely minden eddiginél átfogóbb újdonságokat és látványosabb dizájnt hoz....

Az MI nem csak filmtrükk – a robotika világa is profitál belőle

MA 07:27

Az MI nem csak filmtrükk – a robotika világa is profitál belőle

A New York-i Runway eddig főleg a kreatív iparágakban szerzett hírnevet: fotó- és videóalkotásra szánt MI-modelljeikkel szimulált valóságokat hoznak létre, amelyeket például egyre tökéletesebb filmtrükkök vagy látványvilágok alapjaként...

Árasztják el a kínai villanyautók a piacot, tényleg örül ennek a Ferrari?

MA 07:15

Árasztják el a kínai villanyautók a piacot, tényleg örül ennek a Ferrari?

🚗 Az elmúlt években a kínai autógyártók figyelemre méltó áttörést értek el a nagy teljesítményű villanyautók piacán. Miközben sokan még kétkedve, nevetve vagy egyszerűen semmibe véve figyelik az újhullámos...