Skip to content
wel.org.ua
wel.org.ua

  • Новини
  • Криптовалюта
  • Додатки
  • iT
  • Штучний інтелект
  • Статті
wel.org.ua

Salesloft стверджує, що витоки даних клієнтів Drift пов’язані з березневим злом акаунту на GitHub

Salesloft стверджує, що витоки даних клієнтів Drift пов’язані з березневим злом акаунту на GitHub

Наталія Кравець, 08.09.202509.09.2025

Компанія Salesloft повідомила, що злом її облікового запису на GitHub у березні призвів до викрадення токенів аутентифікації, які згодом використовувалися для масштабної кібератаки на кілька великих технологічних компаній.

За даними розслідування, проведеного командою реагування на інциденти Google Mandiant, Salesloft зазначила на своїй сторінці з інформацією про витік даних, що недосвідчені хакери отримали доступ до облікового запису на GitHub і здійснювали розвідувальну діяльність з березня по червень, що дало їм можливість завантажити «контент з кількох репозиторіїв, додати гостевого користувача та встановити робочі процеси.»

Цей хронологічний факт викликає нові питання щодо ступеня безпеки компанії, зокрема чому Salesloft зайняло близько шести місяців для виявлення вторгнення.

Salesloft повідомила, що інцидент наразі «локалізовано».

Після зламу облікового запису GitHub хакери отримали доступ до середовища Amazon Web Services, яке використовує маркетингова платформа Salesloft Drift, що дозволило їм викрасти OAuth-токени для клієнтів Drift. OAuth є стандартом, що дозволяє користувачам авторизувати один додаток чи сервіс для підключення до іншого. Завдяки використанню OAuth, Drift може інтегруватися з такими платформами, як Salesforce, для взаємодії з відвідувачами веб-сайтів.

Викрадаючи ці токени, зловмисники отримали доступ до даних кількох клієнтів Salesloft, таких як Bugcrowd, Cloudflare, Google, Proofpoint, Palo Alto Networks та Tenable.

Публікації з кібербезпеки DataBreaches.net та Bleeping Computer раніше повідомляли, що хакери, які стали причиною витоку, є відомою групою ShinyHunters, яка, ймовірно, намагається шантажувати жертв, зв’язуючись з ними приватно.

Новини

Навигация по записям

Previous post
Next post

Related Posts

Новини Художники подают в суд на Google из-за Imagen AI

Художники подают в суд на Google из-за Imagen AI

01.05.202428.06.2025

Художники подали иск против Google и Alphabet, утверждая, что их авторские права нарушены из-за использования их работ для обучения Imagen AI.

Read More
Новини Samsung анонсировала первый в мире мобильный 3-нм процессор, разработанный с использованием ИИ

Samsung анонсировала первый в мире мобильный 3-нм процессор, разработанный с использованием ИИ

06.05.202428.06.2025

Samsung разработала новый мобильный процессор, ставший первым в мире чипом, созданным с применением искусственного интеллекта.

Read More
Новини Когда выключили свет: как зарядить ноутбук от павербанка

Когда выключили свет: как зарядить ноутбук от павербанка

02.07.202428.06.2025

Когда отключается электричество, работа не должна останавливаться. Чтобы продолжать свои дела без перебоев, можно подключить ноутбук к портативному аккумулятору. Однако для этого нужно знать несколько нюансов.

Read More

Последние записи

  • Клатч Трійки — благодійний турнір за Третій армійський корпус
  • Кампанія на базі S.T.A.L.K.E.R. 2 стала рекордсменом Ukrainian Creative Stories 2026
  • TikTok запускає Campus Hub
  • Конфлікт навколо уразливостей у продуктах Microsoft загострився
  • Що відомо про перші склади збірної України на Esports Nations Cup 2026

Последние коментарии

Нет комментариев для просмотра.

Категории

  • iT
  • Авто
  • Додатки
  • Ігри та кіно
  • Криптовалюта
  • Наука та космос
  • Новини
  • Пристрої
  • Статті
  • Штучний інтелект
©2026 wel.org.ua | WordPress Theme by SuperbThemes