UNC6395 zielt auf Salesloft in... Notiz

UNC6395 zielt auf Salesloft in Drift-OAuth-Token-Diebstahl-Kampagne ab

Hackern gelang es, in Salesloft einzudringen, um OAuth-/Refresh-Token für den Drift AI-Chat zu stehlen; GTIG und Mandiant führen die Kampagne auf den Akteur UNC6395 zurück. Die Google Threat Intelligence Group und Forscher von Mandiant untersuchen eine groß angelegte Datendiebstahlkampagne, die durchgeführt wurde, um die Vertriebsautomatisierungsplattform Salesloft zu hacken und OAuth- und Refresh-Token zu stehlen, die mit dem künstlichen Intelligenz (KI)-Chat von Drift verbunden sind [...]