Zscaler touché par la compromission OAuth de Salesloft Drift : exposition limitée de données Salesforce
SecurityAffairs rapporte que Zscaler a Ă©tĂ© impactĂ© par la campagne de vol de jetons OAuth liĂ©e Ă Salesloft Drift, utilisĂ©e pour accĂ©der Ă des instances Salesforce, sans compromission de ses produits ou de son infrastructure. âą LâĂ©diteur indique que des acteurs non autorisĂ©s ont obtenu des identifiants Drift permettant une visibilitĂ© limitĂ©e sur certaines donnĂ©es Salesforce de Zscaler. Les informations exposĂ©es comprennent des coordonnĂ©es professionnelles (noms, emails, titres, numĂ©ros, rĂ©gions), des informations commerciales et de licences Zscaler, ainsi que du contenu de certains tickets de support. Zscaler a rĂ©voquĂ© lâaccĂšs Drift Ă Salesforce, tournĂ© les jetons API, lancĂ© une enquĂȘte conjointe avec Salesforce, ajoutĂ© des garde-fous, revĂ©rifiĂ© ses tiers et renforcĂ© lâauthentification du support client. Aucune preuve dâabus des donnĂ©es nâa Ă©tĂ© trouvĂ©e Ă ce stade. ...