Salesloft OAuth漏洞影响范围大幅增加,波及所有集成应用

谷歌最新披露,近期通过Salesloft Drift平台针对Salesforce实例的攻击活动影响范围远超预期,现已确认波及所有集成应用。谷歌威胁情报小组(GTIG)与Mandiant在更新的安全公告中表示:"我们建议所有Salesloft Drift客户将存储于或连接至Drift平台的所有认证令牌(authentication tokens)视为可能已遭泄露。"

攻击者窃取OAuth令牌访问邮箱

这家科技巨头指出,攻击者在2025年8月9日还利用被盗的OAuth令牌访问了少量Google Workspace邮箱账户,这些令牌来自"Drift Email"集成功能。谷歌特别强调,此次事件并非Google Workspace或Alphabet公司系统本身遭到入侵。"只有专门配置与Salesloft集成的账户才可能被访问,攻击者无法获取客户Workspace域内的其他账户。"谷歌补充说明。

谷歌采取紧急应对措施

事件曝光后,谷歌表示已通知受影响用户,撤销了授予Drift Email应用的所有OAuth令牌,并在持续调查期间禁用了Google Workspace与Salesloft Drift的集成功能。该公司同时敦促使用Salesloft Drift的企业全面检查与其Drift实例连接的所有第三方集成应用,撤销并轮换这些应用的凭证,排查所有关联系统是否存在未授权访问迹象。

攻击活动时间线与最新进展

此次攻击范围的扩大紧随谷歌此前曝光的另一事件------被追踪为UNC6395的新兴威胁组织在2025年8月8日至18日期间,利用遭窃的Salesloft Drift相关OAuth令牌对Salesforce实例发起大规模机会主义数据窃取活动。

Salesloft最新声明显示,Salesforce已临时禁用Salesforce、Slack和Pardot之间的Drift集成功能。约三小时后,该公司进一步表示Salesforce决定"暂时禁用所有Salesloft与Salesforce的集成"。"根据目前调查,尚未发现与Drift事件相关的Salesloft集成存在恶意活动证据。"声明强调,"现阶段也没有迹象表明Salesloft集成功能本身已遭入侵或存在风险。"

参考来源:

Google Warns Salesloft OAuth Breach Extends Beyond Salesforce, Impacting All Integrations

相关推荐
用户9623779544815 小时前
DVWA 靶场实验报告 (High Level)
安全
数据智能老司机18 小时前
用于进攻性网络安全的智能体 AI——在 n8n 中构建你的第一个 AI 工作流
人工智能·安全·agent
数据智能老司机18 小时前
用于进攻性网络安全的智能体 AI——智能体 AI 入门
人工智能·安全·agent
用户9623779544820 小时前
DVWA 靶场实验报告 (Medium Level)
安全
red1giant_star20 小时前
S2-067 漏洞复现:Struts2 S2-067 文件上传路径穿越漏洞
安全
用户962377954481 天前
DVWA Weak Session IDs High 的 Cookie dvwaSession 为什么刷新不出来?
安全
YuMiao1 天前
gstatic连接问题导致Google Gemini / Studio页面乱码或图标缺失问题
服务器·网络协议
cipher3 天前
ERC-4626 通胀攻击:DeFi 金库的"捐款陷阱"
前端·后端·安全
Sinclair4 天前
简单几步,安卓手机秒变服务器,安装 CMS 程序
android·服务器
Rockbean5 天前
用40行代码搭建自己的无服务器OCR
服务器·python·deepseek