Breach chez Salesloft Drift : vol de jetons et exfiltration de données Salesforce par UNC6395
Selon KrebsOnSecurity, une compromission majeure de la plateforme de chatbot IA Drift (Salesloft) a conduit au vol de jetons dâauthentification utilisĂ©s par des centaines dâintĂ©grations tierces, facilitant une vaste campagne dâexfiltration menĂ©e par lâacteur UNC6395. âą Impact et portĂ©e: des jetons permettant lâaccĂšs Ă Salesforce, Google Workspace, Slack, Amazon S3, Microsoft Azure et OpenAI ont Ă©tĂ© dĂ©robĂ©s. Les organisations utilisant les intĂ©grations Salesloft sont appelĂ©es Ă invalider immĂ©diatement tous les jetons stockĂ©s et Ă partir du principe que leurs donnĂ©es sont compromises. Lâincident met en lumiĂšre le risque dââauthorization sprawlâ, oĂč des jetons lĂ©gitimes permettent de circuler sans entraves entre systĂšmes cloud. ...