内容提要
Cloudflare发生数据泄露,黑客通过Salesloft窃取OAuth令牌,访问Salesforce CRM。受影响的客户为2025年8月12日至17日提交工单的用户,可能导致工单内容被盗。Cloudflare已通知客户更改密码和轮换令牌。
关键要点
-
Cloudflare发生数据泄露,黑客通过Salesloft窃取OAuth令牌。
-
此次攻击源于Salesloft,Salesforce本身没有安全问题。
-
受影响的客户为2025年8月12日至17日提交工单的用户,工单内容可能被盗。
-
Cloudflare已通知客户更改密码和轮换令牌,已轮换104个API令牌。
-
Cloudflare使用Salesforce CRM管理客户支持信息,Salesloft提供联系平台。
-
建议用户断开Salesloft与Salesforce的连接,卸载相关软件,更新凭证。
延伸解读
供应链攻击的风险
此次Cloudflare的数据泄露事件突显了供应链攻击的风险。黑客通过Salesloft窃取OAuth令牌,进而访问Salesforce CRM,表明即使是知名企业也可能因第三方服务的安全漏洞而受到影响。企业在选择和使用第三方服务时,需加强安全审查,确保其安全性。
用户应对措施
受影响的Cloudflare客户应立即更改密码和轮换令牌,以防止潜在的数据泄露。Cloudflare已建议用户断开Salesloft与Salesforce的连接,并卸载相关软件。这些措施有助于降低风险,保护用户的敏感信息不被进一步窃取。
Salesloft的影响
Salesloft作为此次事件的源头,其安全问题不仅影响了Cloudflare,还导致谷歌等其他公司遭遇数据泄露。这提醒企业在使用Salesloft等第三方服务时,需关注其安全性和潜在风险,以避免连锁反应。
延伸问答
Cloudflare的数据泄露是如何发生的?
Cloudflare的数据泄露是由于黑客从Salesloft窃取了OAuth令牌,进而访问了Salesforce CRM。
哪些客户受到了Cloudflare数据泄露的影响?
受影响的客户是2025年8月12日至17日之间提交工单的用户。
Cloudflare对此次数据泄露采取了哪些措施?
Cloudflare已通知客户更改密码和轮换令牌,并已轮换了104个API令牌。
Salesforce在此次事件中是否存在安全问题?
Salesforce本身没有出现安全问题,数据泄露是由于Salesloft的安全问题导致的。
用户应该如何保护自己的Salesforce账户?
用户应断开Salesloft与Salesforce的连接,卸载相关软件,并更新凭证。
Cloudflare使用Salesforce的目的是什么?
Cloudflare使用Salesforce CRM来管理客户支持信息和追踪客户。