RSS Krebs sobre Seguridad
Seguir
Las consecuencias continuas de una violación de seguridad en Salesloft, fabricante de chatbots de inteligencia artificial
El reciente robo masivo de tokens de autenticación de Salesloft, cuyo chatbot de IA es utilizado por una gran parte de las empresas estadounidenses para convertir la interacción con el cliente en clientes potenciales de Salesforce, ha dejado a muchas compañías compitiendo para invalidar las credenciales robadas antes de que los hackers puedan explotarlas. Ahora Google advierte que la brecha va mucho más allá del acceso a los datos de Salesforce, señalando que los hackers responsables también robaron tokens de autenticación válidos para cientos de servicios en línea que los clientes pueden integrar con Salesloft, incluyendo Slack, Google Workspace, Amazon S3, Microsoft Azure y OpenAI.