HackerNews 09月08日
Salesforce集成攻击导致多家网络安全公司数据泄露
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

近期,网络安全公司Proofpoint、SpyCloud、Tanium和Tenable确认其Salesforce实例中的信息在一次针对Salesforce-Salesloft Drift集成的攻击中遭到泄露。此次攻击活动利用被泄露的OAuth令牌,从第三方AI聊天机器人Salesloft Drift导出大量敏感数据,包括AWS访问密钥、密码和Snowflake访问令牌。最初认为仅影响使用Drift集成的组织,但随后发现包括Cloudflare、Palo Alto Networks和Zscaler在内的更多Salesforce客户也受到影响。受影响组织总数估计超过700个,泄露信息包括客户姓名、电子邮件、电话号码、地区信息及支持案例详情等,但各公司均表示没有证据表明客户数据或内部系统遭到滥用。

🎯 攻击者利用Salesforce-Salesloft Drift集成漏洞,通过被泄露的OAuth令牌窃取敏感数据。此次攻击活动的核心在于利用第三方AI聊天机器人Salesloft Drift与Salesforce之间的集成,攻击者能够绕过安全防护,直接访问和导出存储在Salesforce实例中的信息,包括AWS访问密钥、密码和Snowflake访问令牌等高价值数据。

🌐 此次攻击影响范围广泛,远超最初预期,波及多家知名网络安全公司。最初的判断认为攻击仅限于使用Drift集成的组织,但后续披露显示,包括Cloudflare、Palo Alto Networks、Zscaler以及Proofpoint、SpyCloud、Tanium和Tenable在内的众多Salesforce客户都受到了影响,表明此次攻击的普遍性和潜在的供应链风险。

🔒 各受影响公司均采取了积极的应对措施,并强调客户数据和内部系统未受实质性损害。尽管数据泄露发生,Proofpoint、Tanium和Tenable均表示没有证据表明攻击者滥用了被盗信息,并且客户数据、服务或内部网络未受到影响。SpyCloud也确认消费者数据未被访问,并已通知相关客户。

📈 泄露的数据类型多样,涵盖了客户的基本联系信息和支持服务详情。Tanium透露泄露的信息包括姓名、电子邮件地址、电话号码和地区信息;Tenable则指出支持案例信息,如主题行、初始描述以及业务联系人详细信息也遭泄露。这些信息虽然是业务相关的,但各公司均已采取措施,如轮换凭据、移除应用程序等,以防范潜在风险。

HackerNews 编译,转载请注明出处:

网络安全公司Proofpoint、SpyCloud、Tanium和Tenable已确认其Salesforce实例中的信息在最近的Salesforce–Salesloft Drift攻击中遭到泄露。

此次攻击活动于8月26日公开披露,当时谷歌威胁情报团队报告称,被追踪为UNC6395的威胁行为者利用被泄露的OAuth令牌,从第三方人工智能聊天机器人Salesloft Drift中导出了大量数据。

谷歌表示,攻击者利用Salesforce-Salesloft Drift集成来窃取数百个组织的相关数据,目标是敏感信息,如AWS访问密钥、密码和与Snowflake相关的访问令牌。

最初认为只会影响使用Drift集成的组织,但后来发现其他Salesforce客户也受到了影响。

8月28日,谷歌透露Workspace客户受到影响,网络安全公司Cloudflare、Palo Alto Networks和Zscaler也很快披露了受影响情况。

总体而言,此次攻击估计影响了超过700个组织,Proofpoint、SpyCloud、Tanium和Tenable已确认受到影响。

Proofpoint透露,攻击者通过被泄露的Drift集成访问了其Salesforce租户,并查看了其中存储的某些信息。

“目前没有证据表明此次供应链事件影响了Proofpoint的软件、服务、安全产品、客户受保护的数据或内部企业网络,”该公司表示。
SpyCloud此前是Salesloft Drift的客户,该公司宣布在此次攻击中标准客户关系管理字段遭到泄露。

“据信消费者数据未被访问。我们上周通知了客户,与他们与SpyCloud的关系相关的数据通过此次Salesloft Drift事件被泄露,”SpyCloud表示。

Tanium确认攻击者利用Salesloft Drift集成访问了其Salesforce实例中的数据,姓名、电子邮件地址、电话号码以及地区/位置引用等信息遭到泄露。

“我们可以明确确认未经授权的访问仅限于我们的Salesforce数据,没有对Tanium平台或任何其他内部系统或资源进行访问,”Tanium指出。

Tenable透露,在此次攻击中,支持案例信息遭到泄露,包括主题行、初始描述以及业务联系人详细信息,如姓名、电话号码、业务电子邮件地址以及地区/位置引用。

该公司还指出,没有证据表明被盗信息被滥用,并补充说,它采取了所有必要的措施来解决这一问题,包括轮换凭据、移除应用程序、保护其系统以及监控Salesforce实例。

 

 

 


消息来源:securityweek

本文由 HackerNews.cc 翻译整理,封面来源于网络;

转载请注明“转自 HackerNews.cc”并附上原文

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

Salesforce Salesloft Drift 数据泄露 网络安全 Proofpoint SpyCloud Tanium Tenable Cloudflare Palo Alto Networks Zscaler OAuth 供应链攻击
相关文章