2025年8月,Salesloft Drift数据泄露事件成为SaaS历史上严重的供应链攻击。攻击者UNC6395利用OAuth令牌漏洞,获取700多家企业的敏感数据。初始入侵源于GitHub账户失陷,攻击者长期潜伏,导致安全失效。事件揭示了第三方应用安全的关键弱点,企业需加强OAuth令牌管理和供应链风险控制。
美国营销公司Salesloft的GitHub仓库遭黑客攻击,AWS凭证被窃取,导致750家企业的CRM数据泄露,包括谷歌和Cloudflare。黑客利用Salesloft的Drift漏洞获得访问权限,造成严重后果。
2025年,Salesloft的GitHub账户被黑客入侵,导致700多家企业受影响,OAuth令牌被窃取,客户数据泄露。Salesloft已采取应急措施,Mandiant确认攻击已被遏制。
2025年8月26日,Salesloft Drift公开披露了一起安全事件。Elastic虽然未直接受影响,但因使用Drift进行业务,立即启动应急响应。调查确认Elastic的Salesforce环境未受影响,但发现一个邮箱可能被未授权访问。Elastic已通知受影响客户,并禁用Drift集成,进行全面调查以确保客户数据安全。Elastic承诺持续监控并保持透明。
Cloudflare发生数据泄露,黑客通过Salesloft窃取OAuth令牌,访问Salesforce CRM。受影响的客户为2025年8月12日至17日提交工单的用户,可能导致工单内容被盗。Cloudflare已通知客户更改密码和轮换令牌。
Cloudflare因Salesloft Drift漏洞受到影响,外部攻击者获取了其Salesforce客户支持数据,包括客户联系信息和支持票据内容。Cloudflare已通知受影响客户,并更换所有API令牌。事件强调了SaaS应用和第三方集成的安全重要性,建议组织立即断开Salesloft连接并更换凭证。
谷歌披露,Salesloft Drift平台的攻击影响所有集成应用,建议客户视所有认证令牌为可能泄露。攻击者利用被盗OAuth令牌访问部分Google Workspace邮箱。谷歌已撤销相关令牌并禁用集成功能,提醒企业检查第三方应用。
黑客成功入侵Salesloft,窃取与Drift AI聊天代理相关的OAuth令牌,攻击Salesforce客户。UNC6395组织利用这些令牌从多个Salesforce实例导出数据,包括AWS密钥和访问令牌。Salesloft已撤销相关连接,并建议客户重新验证,此事件可能预示着更大规模的供应链攻击。
IBM与多家软件公司合作,将其gen AI技术嵌入其应用程序和解决方案中。他们引入了新的功能,如开源代码模型、基于AI的洞察力和助手的更新。合作案例包括TruGolf将gen AI用于增强高尔夫模拟器,Salesloft将gen AI整合到销售平台中。TruGolf利用gen AI为玩家提供个性化指导,而Salesloft则用它来处理和理解销售对话。这些合作有助于解决与技术相关的成本、技能和治理问题。
完成下面两步后,将自动完成登录并继续当前操作。