小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

2025年8月,Salesloft Drift数据泄露事件成为SaaS历史上严重的供应链攻击。攻击者UNC6395利用OAuth令牌漏洞,获取700多家企业的敏感数据。初始入侵源于GitHub账户失陷,攻击者长期潜伏,导致安全失效。事件揭示了第三方应用安全的关键弱点,企业需加强OAuth令牌管理和供应链风险控制。

SaaS史上最严重供应链攻击:Salesloft Drift数据泄露事件深度剖析,700+企业遭殃

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-11T07:01:15Z
引起谷歌数据库泄露的根源被找到 美国营销公司Salesloft Drift GitHub仓库被黑

美国营销公司Salesloft的GitHub仓库遭黑客攻击,AWS凭证被窃取,导致750家企业的CRM数据泄露,包括谷歌和Cloudflare。黑客利用Salesloft的Drift漏洞获得访问权限,造成严重后果。

引起谷歌数据库泄露的根源被找到 美国营销公司Salesloft Drift GitHub仓库被黑

蓝点网
蓝点网 · 2025-09-09T01:30:25Z

2025年,Salesloft的GitHub账户被黑客入侵,导致700多家企业受影响,OAuth令牌被窃取,客户数据泄露。Salesloft已采取应急措施,Mandiant确认攻击已被遏制。

Salesloft Drift网络攻击事件溯源:GitHub账户失陷与OAuth令牌窃取

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-08T01:55:16Z
Elastic关于Salesloft Drift安全事件的最新更新

2025年8月26日,Salesloft Drift公开披露了一起安全事件。Elastic虽然未直接受影响,但因使用Drift进行业务,立即启动应急响应。调查确认Elastic的Salesforce环境未受影响,但发现一个邮箱可能被未授权访问。Elastic已通知受影响客户,并禁用Drift集成,进行全面调查以确保客户数据安全。Elastic承诺持续监控并保持透明。

Elastic关于Salesloft Drift安全事件的最新更新

Elastic Blog - Elasticsearch, Kibana, and ELK Stack
Elastic Blog - Elasticsearch, Kibana, and ELK Stack · 2025-09-04T00:00:00Z

An update from Elastic on the Salesloft Drift security incident

Elastic Blog - Elasticsearch, Kibana, and ELK Stack
Elastic Blog - Elasticsearch, Kibana, and ELK Stack · 2025-09-04T00:00:00Z
Cloudflare也出现数据泄露事故 黑客从Salesforce中窃取工单、日志、令牌、密码

Cloudflare发生数据泄露,黑客通过Salesloft窃取OAuth令牌,访问Salesforce CRM。受影响的客户为2025年8月12日至17日提交工单的用户,可能导致工单内容被盗。Cloudflare已通知客户更改密码和轮换令牌。

Cloudflare也出现数据泄露事故 黑客从Salesforce中窃取工单、日志、令牌、密码

蓝点网
蓝点网 · 2025-09-03T02:42:03Z
Salesloft Drift漏洞对Cloudflare及其客户的影响

Cloudflare因Salesloft Drift漏洞受到影响,外部攻击者获取了其Salesforce客户支持数据,包括客户联系信息和支持票据内容。Cloudflare已通知受影响客户,并更换所有API令牌。事件强调了SaaS应用和第三方集成的安全重要性,建议组织立即断开Salesloft连接并更换凭证。

Salesloft Drift漏洞对Cloudflare及其客户的影响

The Cloudflare Blog
The Cloudflare Blog · 2025-09-02T17:10:00Z

谷歌披露,Salesloft Drift平台的攻击影响所有集成应用,建议客户视所有认证令牌为可能泄露。攻击者利用被盗OAuth令牌访问部分Google Workspace邮箱。谷歌已撤销相关令牌并禁用集成功能,提醒企业检查第三方应用。

Salesloft OAuth漏洞影响范围大幅增加,波及所有集成应用

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-29T04:54:00Z

黑客成功入侵Salesloft,窃取与Drift AI聊天代理相关的OAuth令牌,攻击Salesforce客户。UNC6395组织利用这些令牌从多个Salesforce实例导出数据,包括AWS密钥和访问令牌。Salesloft已撤销相关连接,并建议客户重新验证,此事件可能预示着更大规模的供应链攻击。

通过Drift AI聊天代理窃取的Salesloft OAuth漏洞暴露Salesforce客户数据

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-27T07:09:00Z
两家软件公司如何利用IBM watsonx实现企业生成式AI解决方案

IBM与多家软件公司合作,将其gen AI技术嵌入其应用程序和解决方案中。他们引入了新的功能,如开源代码模型、基于AI的洞察力和助手的更新。合作案例包括TruGolf将gen AI用于增强高尔夫模拟器,Salesloft将gen AI整合到销售平台中。TruGolf利用gen AI为玩家提供个性化指导,而Salesloft则用它来处理和理解销售对话。这些合作有助于解决与技术相关的成本、技能和治理问题。

两家软件公司如何利用IBM watsonx实现企业生成式AI解决方案

IBM Blog
IBM Blog · 2024-08-07T14:00:00Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码