Salesloft OAuth漏洞影响范围大幅增加,波及所有集成应用

谷歌最新披露,近期通过Salesloft Drift平台针对Salesforce实例的攻击活动影响范围远超预期,现已确认波及所有集成应用。谷歌威胁情报小组(GTIG)与Mandiant在更新的安全公告中表示:"我们建议所有Salesloft Drift客户将存储于或连接至Drift平台的所有认证令牌(authentication tokens)视为可能已遭泄露。"

攻击者窃取OAuth令牌访问邮箱

这家科技巨头指出,攻击者在2025年8月9日还利用被盗的OAuth令牌访问了少量Google Workspace邮箱账户,这些令牌来自"Drift Email"集成功能。谷歌特别强调,此次事件并非Google Workspace或Alphabet公司系统本身遭到入侵。"只有专门配置与Salesloft集成的账户才可能被访问,攻击者无法获取客户Workspace域内的其他账户。"谷歌补充说明。

谷歌采取紧急应对措施

事件曝光后,谷歌表示已通知受影响用户,撤销了授予Drift Email应用的所有OAuth令牌,并在持续调查期间禁用了Google Workspace与Salesloft Drift的集成功能。该公司同时敦促使用Salesloft Drift的企业全面检查与其Drift实例连接的所有第三方集成应用,撤销并轮换这些应用的凭证,排查所有关联系统是否存在未授权访问迹象。

攻击活动时间线与最新进展

此次攻击范围的扩大紧随谷歌此前曝光的另一事件------被追踪为UNC6395的新兴威胁组织在2025年8月8日至18日期间,利用遭窃的Salesloft Drift相关OAuth令牌对Salesforce实例发起大规模机会主义数据窃取活动。

Salesloft最新声明显示,Salesforce已临时禁用Salesforce、Slack和Pardot之间的Drift集成功能。约三小时后,该公司进一步表示Salesforce决定"暂时禁用所有Salesloft与Salesforce的集成"。"根据目前调查,尚未发现与Drift事件相关的Salesloft集成存在恶意活动证据。"声明强调,"现阶段也没有迹象表明Salesloft集成功能本身已遭入侵或存在风险。"

参考来源:

Google Warns Salesloft OAuth Breach Extends Beyond Salesforce, Impacting All Integrations

相关推荐
知白守黑2676 小时前
Ansible之playbook剧本
网络
半梦半醒*6 小时前
ansible的playbook练习题
linux·运维·服务器·ssh·ansible·运维开发
羑悻的小杀马特8 小时前
【Linux篇章】再续传输层协议UDP :从低可靠到极速传输的协议重生之路,揭秘无连接通信的二次进化密码!
linux·运维·服务器·后端·网络协议·udp
阿雄不会写代码10 小时前
wecross 报错这个文件找不到 tassl-1.1.1b-linux-x86_64.tar.gz
linux·运维·服务器
fuyongliang12311 小时前
Linux shell 脚本基础 003
java·服务器·前端
晴子呀15 小时前
Spring Boot 项目文件上传安全与优化:OSS、MinIO、Nginx 分片上传实战
安全
火山引擎开发者社区15 小时前
来自火山引擎的 MCP 安全授权新范式
安全·火山引擎·mcp
0x派大星15 小时前
智能合约安全全解析:常见漏洞、真实案例与防范实践
安全·去中心化·区块链·智能合约
007php00715 小时前
Go 错误处理:用 panic 取代 err != nil 的模式
java·linux·服务器·后端·ios·golang·xcode