UNC6395 zielt auf Salesloft in Drift-OAuth-Token-Diebstahl-Kampagne ab
Hackern gelang es, in Salesloft einzudringen, um OAuth-/Refresh-Token für den Drift AI-Chat zu stehlen; GTIG und Mandiant führen die Kampagne auf den Akteur UNC6395 zurück. Die Google Threat Intelligence Group und Forscher von Mandiant untersuchen eine groß angelegte Datendiebstahlkampagne, die durchgeführt wurde, um die Vertriebsautomatisierungsplattform Salesloft zu hacken und OAuth- und Refresh-Token zu stehlen, die mit dem künstlichen Intelligenz (KI)-Chat von Drift verbunden sind [...]