Close Menu
221 France221 France
  • Home
  • Fintech
  • Economy
  • Fashion
  • Latest
  • Lifestyle
  • Invest
  • Remote work
  • Startups
  • Tech
  • Business
What's Hot

Attention, Amazon : la liseuse Kobo a désormais une rivale Goodreads

juin 29, 2026

Anthropique et gouvernement. Newsom conclut un accord permettant au gouvernement californien d’utiliser Claude à moitié prix

juin 29, 2026

La discussion la plus encourageante sur l’IA et l’emploi explique discrètement pourquoi la génération Z ne peut pas trouver d’emploi

juin 29, 2026
Facebook X (Twitter) Instagram
Facebook X (Twitter) Instagram
221 France221 France
  • Home
  • Fintech
  • Economy
  • Fashion
  • Latest
  • Lifestyle
  • Invest
  • Remote work
  • Startups
  • Tech
  • Business
221 France221 France
Home » SalesLoft dit que les vols de données des clients Drift sont liés au hack de compte GitHub de mars
Startups

SalesLoft dit que les vols de données des clients Drift sont liés au hack de compte GitHub de mars

JohnBy Johnseptembre 8, 2025Aucun commentaire3 Mins Read
Facebook Twitter Pinterest Reddit Telegram LinkedIn Tumblr VKontakte WhatsApp Email
Share
Facebook Twitter Reddit Pinterest Email


SalesLoft a déclaré qu’une violation de son compte GitHub en mars a permis aux pirates de voler des jetons d’authentification qui ont ensuite été utilisés dans un hack de masse ciblant plusieurs de ses grands clients technologiques.

Citant une enquête de l’unité de réponse aux incidents de Google Mandiant, SalesLoft a déclaré sur sa page de violation de données que les pirates non encore inconnus avaient accédé à le compte GitHub de Salesloft et effectué des activités de reconnaissance de mars jusqu’à, ce qui leur a permis de télécharger «l’utilisateur invité et d’établir des workflows».

Le calendrier soulève de nouvelles questions sur la posture de sécurité de l’entreprise, notamment pourquoi il a fallu quelques mois SalesLoft pour détecter l’intrusion.

SalesLoft a déclaré que l’incident est désormais «contenu».

Contact américain

Avez-vous plus d’informations sur ces violations de données? À partir d’un dispositif non-travail, vous pouvez contacter Lorenzo Franceschi-Bicchiera en toute sécurité sur le signal à +1 917 257 1382, ou via Telegram et Keybase @lorenzofb, ou e-mail. Vous pouvez également contacter TechCrunch via SecuredRop.

Après que les pirates aient cassé son compte GitHub, la société a déclaré que les pirates avaient accédé à l’environnement cloud des services Web d’Amazon de SalesLoft et à la plate-forme de marketing de Powred Chatbot Drift, ce qui leur a permis de voler des jetons OAuth pour les clients de Drift. OAuth est une norme qui permet aux utilisateurs d’autoriser une application ou un service à se connecter à un autre. En s’appuyant sur OAuth, Drift peut s’intégrer à des plateformes comme Salesforce et d’autres pour interagir avec les visiteurs du site Web.

En volant ces jetons, les acteurs de la menace ont violé plusieurs clients de Salesloft, tels que BugCrowd, CloudFlare, Google, Proofpoint, Palo Alto Networks et Tenable, entre autres, dont beaucoup sont probablement encore inconnus.

Le groupe de renseignements sur les menaces de Google a révélé la violation de la chaîne d’approvisionnement à la fin d’août, l’attribuant à un groupe de piratage qu’il appelle UNC6395.

Événement TechCrunch

San Francisco
|
27-29 octobre 2025

Cybersecurity Publications Databrecaches.net et Bleeping Computer rapportent précédemment que les pirates derrière la brèche sont le groupe de piratage prolifique réduit comme Shinyhuanters. Les pirates croyaient d’essayer d’extorquer la victime en les contactant au privilège.

En accédant aux jetons SalesLoft, les pirates accédaient ensuite aux instances Salesforce, où ils ont volé des données sensibles contenues dans les billets de support. « L’objectif principal de l’acteur était de voler des informations d’identification, en se concentrant spécifiquement sur des informations sensibles comme les clés d’accès, les mots de passe et les jetons d’accès liés aux flocons de neige », a déclaré Salesloft le 26 août.

SalesLoft a déclaré dimanche que son intégration avec Salesforce est désormais restaurée.



Source link

Share. Facebook Twitter Pinterest LinkedIn Reddit Email
Previous ArticleMeta a supprimé la recherche sur la sécurité des enfants, quatre dénonciateurs réclament
Next Article Le signal présente des plans de sauvegarde gratuits et payés pour vos chats
John
  • Website

Related Posts

Attention, Amazon : la liseuse Kobo a désormais une rivale Goodreads

juin 29, 2026

Anthropique et gouvernement. Newsom conclut un accord permettant au gouvernement californien d’utiliser Claude à moitié prix

juin 29, 2026

Cursor dispose désormais d’une application mobile pour guider votre agent de codage lors de vos déplacements

juin 29, 2026

Top AI Tools for Marketing Presentations in 2026—PowerPoint & Google Slides Picks

juin 29, 2026
Add A Comment
Leave A Reply Cancel Reply

Top Posts

SeedX lance des services de marketing fintech B2B spécialisés pour générer une croissance prévisible des revenus

juin 29, 2026

Startups à surveiller en juin

juin 28, 2026

Startups à surveiller en juin

juin 28, 2026

Subscribe to Updates

Subscribe to our newsletter and never miss our latest news

Subscribe my Newsletter for New Posts & tips Let's stay updated!

Bienvenue sur 221 France, votre source d’informations de qualité sur les domaines de la technologie, des affaires, du lifestyle et des animaux de compagnie. Nous sommes passionnés par la création de contenus qui enrichissent votre quotidien et vous aident à naviguer dans un monde en constante évolution.

Facebook X (Twitter) Instagram Pinterest YouTube
Top Insights

Attention, Amazon : la liseuse Kobo a désormais une rivale Goodreads

juin 29, 2026

Anthropique et gouvernement. Newsom conclut un accord permettant au gouvernement californien d’utiliser Claude à moitié prix

juin 29, 2026

La discussion la plus encourageante sur l’IA et l’emploi explique discrètement pourquoi la génération Z ne peut pas trouver d’emploi

juin 29, 2026
Get Informed

Subscribe to Updates

Subscribe to our newsletter and never miss our latest news

Subscribe my Newsletter for New Posts & tips Let's stay updated!

© 2026 221france. Designed by 221france.
  • Home
  • About us
  • Advertise us
  • Contact us
  • DMCA
  • Privacy policy
  • Terms & Condition

Type above and press Enter to search. Press Esc to cancel.