Skip to content
wel.org.ua
wel.org.ua

  • Новини
  • Криптовалюта
  • Додатки
  • iT
  • Штучний інтелект
  • Статті
wel.org.ua

Salesloft стверджує, що витоки даних клієнтів Drift пов’язані з березневим злом акаунту на GitHub

Salesloft стверджує, що витоки даних клієнтів Drift пов’язані з березневим злом акаунту на GitHub

Наталія Кравець, 08.09.202509.09.2025

Компанія Salesloft повідомила, що злом її облікового запису на GitHub у березні призвів до викрадення токенів аутентифікації, які згодом використовувалися для масштабної кібератаки на кілька великих технологічних компаній.

За даними розслідування, проведеного командою реагування на інциденти Google Mandiant, Salesloft зазначила на своїй сторінці з інформацією про витік даних, що недосвідчені хакери отримали доступ до облікового запису на GitHub і здійснювали розвідувальну діяльність з березня по червень, що дало їм можливість завантажити «контент з кількох репозиторіїв, додати гостевого користувача та встановити робочі процеси.»

Цей хронологічний факт викликає нові питання щодо ступеня безпеки компанії, зокрема чому Salesloft зайняло близько шести місяців для виявлення вторгнення.

Salesloft повідомила, що інцидент наразі «локалізовано».

Після зламу облікового запису GitHub хакери отримали доступ до середовища Amazon Web Services, яке використовує маркетингова платформа Salesloft Drift, що дозволило їм викрасти OAuth-токени для клієнтів Drift. OAuth є стандартом, що дозволяє користувачам авторизувати один додаток чи сервіс для підключення до іншого. Завдяки використанню OAuth, Drift може інтегруватися з такими платформами, як Salesforce, для взаємодії з відвідувачами веб-сайтів.

Викрадаючи ці токени, зловмисники отримали доступ до даних кількох клієнтів Salesloft, таких як Bugcrowd, Cloudflare, Google, Proofpoint, Palo Alto Networks та Tenable.

Публікації з кібербезпеки DataBreaches.net та Bleeping Computer раніше повідомляли, що хакери, які стали причиною витоку, є відомою групою ShinyHunters, яка, ймовірно, намагається шантажувати жертв, зв’язуючись з ними приватно.

Новини

Навигация по записям

Previous post
Next post

Related Posts

Новини Galaxy Z Flip 6 получает обновление камер, которого ждали годами

Galaxy Z Flip 6 получает обновление камер, которого ждали годами

21.05.202428.06.2025

Несмотря на конкурентоспособные цены Galaxy Z Flip , некоторые аспекты этих телефонов, особенно камеры, оставляли желать лучшего.

Read More
Новини Google удалил большую часть своих 3D-животных и моделей из поиска

Google удалил большую часть своих 3D-животных и моделей из поиска

01.05.202428.06.2025

В последние годы Google создал огромное количество 3D-моделей животных и объектов, доступных для просмотра в дополненной реальности.

Read More
Новини Додаток для чаю вимкнув особисті повідомлення після другого витоку даних, що розкрив понад мільйон приватних повідомлень

Додаток для чаю вимкнув особисті повідомлення після другого витоку даних, що розкрив понад мільйон приватних повідомлень

06.08.2025

На минулому тижні додаток для забезпечення безпеки під час знайомств Tea зазнав витоку даних, в результаті якого було розкрито 72,000 чутливих зображень, що містять селфі та фотографії документів для верифікації акаунтів, а також зображення з постів та повідомлень. Як повідомляється, особисті дані стали доступними через користувачів на 4chan. Як повідомляє…

Read More

Последние записи

  • Клатч Трійки — благодійний турнір за Третій армійський корпус
  • Кампанія на базі S.T.A.L.K.E.R. 2 стала рекордсменом Ukrainian Creative Stories 2026
  • TikTok запускає Campus Hub
  • Конфлікт навколо уразливостей у продуктах Microsoft загострився
  • Що відомо про перші склади збірної України на Esports Nations Cup 2026

Последние коментарии

Нет комментариев для просмотра.

Категории

  • iT
  • Авто
  • Додатки
  • Ігри та кіно
  • Криптовалюта
  • Наука та космос
  • Новини
  • Пристрої
  • Статті
  • Штучний інтелект
©2026 wel.org.ua | WordPress Theme by SuperbThemes