Fuite de données chez Palo Alto Networks via des tokens OAuth volés ciblant Salesforce
Selon BleepingComputer, Palo Alto Networks a confirmĂ© avoir Ă©tĂ© victime dâune fuite de donnĂ©es via des tokens OAuth compromis provenant de lâincident Salesloft Drift, permettant Ă des attaquants dâaccĂ©der Ă son instance Salesforce. Lâentreprise prĂ©cise que lâimpact est limitĂ© Ă son CRM Salesforce et nâaffecte aucun produit, systĂšme ou service. Lâattaque, suivie par Google Threat Intelligence sous le nom UNC6395, a exploitĂ© des tokens OAuth volĂ©s pour rĂ©aliser une exfiltration de masse de donnĂ©es depuis les objets Salesforce Account, Contact, Case et Opportunity. Les acteurs ont utilisĂ© des outils automatisĂ©s (user-agents observĂ©s: python-requests/2.32.4, Python/3.11 aiohttp/3.12.15, Salesforce-Multi-Org-Fetcher/1.0, Salesforce-CLI/1.0), ont supprimĂ© des logs/queries pour masquer leurs traces et ont recouru Ă Tor pour obfusquer leur origine. ...