小红花·文摘
  • 首页
  • AI Tokens🪙
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

2025年8月,Salesloft Drift数据泄露事件成为SaaS历史上严重的供应链攻击。攻击者UNC6395利用OAuth令牌漏洞,获取700多家企业的敏感数据。初始入侵源于GitHub账户失陷,攻击者长期潜伏,导致安全失效。事件揭示了第三方应用安全的关键弱点,企业需加强OAuth令牌管理和供应链风险控制。

SaaS史上最严重供应链攻击:Salesloft Drift数据泄露事件深度剖析,700+企业遭殃

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-09-11T07:01:15Z
引起谷歌数据库泄露的根源被找到 美国营销公司Salesloft Drift GitHub仓库被黑

美国营销公司Salesloft的GitHub仓库遭黑客攻击,AWS凭证被窃取,导致750家企业的CRM数据泄露,包括谷歌和Cloudflare。黑客利用Salesloft的Drift漏洞获得访问权限,造成严重后果。

引起谷歌数据库泄露的根源被找到 美国营销公司Salesloft Drift GitHub仓库被黑

蓝点网 蓝点网 · 2025-09-09T01:30:25Z

2025年,Salesloft的GitHub账户被黑客入侵,导致700多家企业受影响,OAuth令牌被窃取,客户数据泄露。Salesloft已采取应急措施,Mandiant确认攻击已被遏制。

Salesloft Drift网络攻击事件溯源:GitHub账户失陷与OAuth令牌窃取

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-09-08T01:55:16Z
Elastic关于Salesloft Drift安全事件的最新更新

2025年8月26日,Salesloft Drift公开披露了一起安全事件。Elastic虽然未直接受影响,但因使用Drift进行业务,立即启动应急响应。调查确认Elastic的Salesforce环境未受影响,但发现一个邮箱可能被未授权访问。Elastic已通知受影响客户,并禁用Drift集成,进行全面调查以确保客户数据安全。Elastic承诺持续监控并保持透明。

Elastic关于Salesloft Drift安全事件的最新更新

Elastic Blog - Elasticsearch, Kibana, and ELK Stack Elastic Blog - Elasticsearch, Kibana, and ELK Stack · 2025-09-04T00:00:00Z

An update from Elastic on the Salesloft Drift security incident

Elastic Blog - Elasticsearch, Kibana, and ELK Stack Elastic Blog - Elasticsearch, Kibana, and ELK Stack · 2025-09-04T00:00:00Z
Cloudflare也出现数据泄露事故 黑客从Salesforce中窃取工单、日志、令牌、密码

Cloudflare发生数据泄露,黑客通过Salesloft窃取OAuth令牌,访问Salesforce CRM。受影响的客户为2025年8月12日至17日提交工单的用户,可能导致工单内容被盗。Cloudflare已通知客户更改密码和轮换令牌。

Cloudflare也出现数据泄露事故 黑客从Salesforce中窃取工单、日志、令牌、密码

蓝点网 蓝点网 · 2025-09-03T02:42:03Z
Salesloft Drift漏洞对Cloudflare及其客户的影响

Cloudflare因Salesloft Drift漏洞受到影响,外部攻击者获取了其Salesforce客户支持数据,包括客户联系信息和支持票据内容。Cloudflare已通知受影响客户,并更换所有API令牌。事件强调了SaaS应用和第三方集成的安全重要性,建议组织立即断开Salesloft连接并更换凭证。

Salesloft Drift漏洞对Cloudflare及其客户的影响

The Cloudflare Blog The Cloudflare Blog · 2025-09-02T17:10:00Z

谷歌披露,Salesloft Drift平台的攻击影响所有集成应用,建议客户视所有认证令牌为可能泄露。攻击者利用被盗OAuth令牌访问部分Google Workspace邮箱。谷歌已撤销相关令牌并禁用集成功能,提醒企业检查第三方应用。

Salesloft OAuth漏洞影响范围大幅增加,波及所有集成应用

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-08-29T04:54:00Z

黑客成功入侵Salesloft,窃取与Drift AI聊天代理相关的OAuth令牌,攻击Salesforce客户。UNC6395组织利用这些令牌从多个Salesforce实例导出数据,包括AWS密钥和访问令牌。Salesloft已撤销相关连接,并建议客户重新验证,此事件可能预示着更大规模的供应链攻击。

通过Drift AI聊天代理窃取的Salesloft OAuth漏洞暴露Salesforce客户数据

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-08-27T07:09:00Z
两家软件公司如何利用IBM watsonx实现企业生成式AI解决方案

IBM与多家软件公司合作,将其gen AI技术嵌入其应用程序和解决方案中。他们引入了新的功能,如开源代码模型、基于AI的洞察力和助手的更新。合作案例包括TruGolf将gen AI用于增强高尔夫模拟器,Salesloft将gen AI整合到销售平台中。TruGolf利用gen AI为玩家提供个性化指导,而Salesloft则用它来处理和理解销售对话。这些合作有助于解决与技术相关的成本、技能和治理问题。

两家软件公司如何利用IBM watsonx实现企业生成式AI解决方案

IBM Blog IBM Blog · 2024-08-07T14:00:00Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码