Violation chez Salesloft : jetons OAuth compromis, accĂšs Ă Salesforce et Gmail pour 700+ entreprises
Source: Help Net Security (Zeljka Zorz), article du 2 septembre 2025. Contexte: la plateforme Salesloft (et son agent IA Drift) a subi une compromission dâintĂ©grations OAuth, avec des impacts en chaĂźne sur Salesforce et Google Workspace. â Ce qui sâest passĂ© Des attaquants ont utilisĂ© des jetons OAuth compromis pour lâintĂ©gration DriftâSalesforce entre le 8 et le 18 aoĂ»t 2025 afin dâexfiltrer des donnĂ©es de certaines instances clients Salesforce. Le 28 aoĂ»t, le Google Threat Intelligence Group (GTIG) a confirmĂ© la compromission de jetons OAuth pour lâintĂ©gration âDrift Emailâ. Le 9 aoĂ»t, un acteur a utilisĂ© ces jetons pour accĂ©der aux emails dâun trĂšs petit nombre de comptes Google Workspace. â Impact et cibles ...