Хакери отримали доступ до акаунтів Google Workspace через злам Salesloft Drift

Google

Google підтвердив, що злам Salesloft Drift виявився масштабнішим, ніж повідомлялося раніше. Хакери використали викрадені токени OAuth для доступу не лише до Salesforce, а й до електронної пошти деяких акаунтів Google Workspace. Про це пише Bleeping Computer.

Що сталося?

26 серпня компанія Google Threat Intelligence (Mandiant) повідомила про атаку угруповання UNC6395, яке викрало токени OAuth із Salesloft Drift — інтеграції з Salesforce. Зловмисники змогли отримати доступ до клієнтських баз і переглядати таблиці Cases, Accounts, Users та Opportunities, де шукали чутливі дані — від AWS-ключів до паролів для хмарних сервісів.

Ці відомості могли бути використані для подальших зламів і шантажу компаній.

Витік виявився масштабнішим

У новому звіті від 28 серпня Google зазначає, що компрометація не обмежується Salesforce. Дослідження показало, що були скомпрометовані токени інтеграції Drift Email, і вже 9 серпня хакери використали їх для доступу до невеликої кількості акаунтів Google Workspace.

Google підкреслює:

  • атака торкнулася лише обмеженої кількості акаунтів,
  • інші користувачі Workspace у тих самих доменах не постраждали,
  • Google Workspace і Alphabet не були зламані.

Викрадені токени вже відкликано, постраждалі клієнти отримали повідомлення, а інтеграцію Drift Email із Workspace тимчасово відключено.

Рекомендації Google

Google радить усім організаціям, що використовують Drift, вважати всі токени скомпрометованими: відкликати й оновити облікові дані інтеграцій, перевірити системи на несанкціонований доступ, переглянути сторонні підключення до Drift та замінити всі потенційно витеклі секрети.


Телеграм double.newsТелеграм double.news

Схожі Новини
Вірус

У США ексспівробітники кібербезпеки використали вірус для вимагання $1,2 млн

У США двоє колишніх працівників компаній у сфері кібербезпеки визнали себе винними у здійсненні серії ransomware-атак, які відбулися у 2023 році. За даними Міністерство юстиції США, зловмисники використали шкідливе ПЗ ALPHV / BlackCat і вимагали викуп у біткоїнах на суму понад 1,2 мільйона доларів.
Детальніше
Disney

Disney заплатить $10 млн за порушення правил захисту даних дітей на YouTube

Disney погодилася виплатити 10 мільйонів доларів цивільного штрафу після звинувачень у порушенні федерального законодавства США щодо захисту персональних даних дітей. Йдеться про неправильно маркований дитячий контент на YouTube, що, за версією влади, призвело до незаконного збору даних та показу таргетованої реклами.
Детальніше
iPhone 17 Pro Max

Користувачі iPhone 17 Pro скаржаться на шипіння динаміка під час заряджання

Після виходу нових смартфонів Apple традиційно з’являються поодинокі скарги на програмні або апаратні нюанси. Цього разу частина власників iPhone 17 Pro та iPhone 17 Pro Max повідомляє про незвичну проблему - сторонній шум або шипіння з динаміків під час заряджання пристрою.
Детальніше