RSS Die Hacker News
Folgen
Salesloft OAuth-Datenleck durch Drift KI-Chat-Agent exponiert Salesforce-Kundendaten
Eine weit verbreitete Datendiebstahlkampagne hat es Hackern ermöglicht, die Vertriebsautomatisierungsplattform Salesloft zu kompromittieren und OAuth- und Refresh-Tokens zu stehlen, die mit dem Drift-KI-Chat-Agenten verbunden sind. Die als opportunistisch eingestufte Aktivität wurde einem vom Google Threat Intelligence Group und Mandiant verfolgten Akteur zugeschrieben, der als UNC6395 bekannt ist. „Seit mindestens“