Взлом ИИ-чатбота Salesloft Drift затронул Google Workspace после компрометации Salesforce

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

Google обнаружил, что масштаб кибератаки на платформу Salesloft Drift AI значительно превышает первоначальные оценки. Если ранее считалось, что взлом затронул только интеграцию с Salesforce, то новое расследование показало, что злоумышленники получили доступ к учетным записям Google Workspace.

Группа киберпреступников, идентифицированная как UNC6395, использовала скомпрометированные токены OAuth для несанкционированного доступа к электронной почте пользователей через аккаунты Google Workspace. Атака началась не позднее 8 августа и продолжалась как минимум до 18 августа 2025 года.

В ответ на инцидент Google предпринял экстренные меры: отозвал все скомпрометированные токены, полностью отключил интеграцию между Salesloft Drift и всеми учетными записями Workspace, а также уведомил владельцев затронутых аккаунтов о нарушении безопасности.

Автор: Getty Images Источник: arstechnica.com

Согласно обновленным данным от Группы анализа угроз Google (GTIG), все токены аутентификации, хранящиеся на платформе Drift или связанные с ней, следует считать потенциально скомпрометированными. Это значительно расширяет периметр безопасности, требующий внимания.

Salesloft Drift представляет собой ИИ-чатбот, который имитирует человеческое общение с потенциальными клиентами в режиме реального времени. После приобретения платформы Drift компанией Salesloft 18 месяцев назад, сервис получил широкое распространение благодаря возможностям интеграции с различными бизнес-платформами.

Для расследования инцидента Salesloft привлекла службу реагирования на инциденты Mandiant, принадлежащую Google. Специалисты рекомендуют организациям немедленно проверить все сторонние интеграции, подключенные к Drift, отозвать и сменить учетные данные для этих приложений, а также проанализировать все подключенные системы на предмет несанкционированного доступа.

На момент публикации обновленной информации от Google, официальное руководство по безопасности Salesloft все еще содержало устаревшие данные, указывающие, что взлом затронул только интеграцию с Salesforce.

Источник: Ars Technica

Автор не входит в состав редакции iXBT.com (подробнее »)

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Микроскопический механизм потери квантовой когерентности в открытых системах доказан впервые

Воздействие мощного лазерного импульса на твердотельное вещество запускает внутри него сложные и экстремально быстрые физические процессы. Когда инфракрасный лазер облучает кристалл, его электроны...

Гравитация логически неизбежна: почему закон причинности заставляет материю притягиваться

В современной физике элементарных частиц все известные объекты строго классифицированы по параметру, который называется спином. Частицы материи, из которых состоим мы и окружающий мир (например,...

Ошибка на миллион: как удачный ракурс на фото сделал гейзер Флай магнитом для туристов

Одна фотография или видео могут изменить жизнь человека. Да даже одно высказывание в соцсети, и вуаля, человек превращается в локальный или, что еще хуже, глобальный мем. В случае с гейзером Флай...

Открытие сезона 2026 года: обзор караоке акустики SVEN PS-880 мощностью 100 Вт с тетрис подсветкой

В первую очередь эту колонку форм-фактора «кубик» выделяет наличие эффектной подсветки. А также, акустическая система Sven PS-880 может получать сигнал по Bluetooth, с флешек и карт памяти. И про...

Чем запомнился советским дальнобойщикам тягач МАЗ-6422

Не смотря на обилие модификаций седельных тягачей Минского автомобильного завода, у них четко прослеживаются поколения, отличающиеся дизайном и силовыми агрегатами. В конце 80-х годов вышел...

Какая бесплатная карта российского банка работает в Египте в 2026 году

В наши времена санкций и блокировок, то, что российскую карту можно использовать в Египте, кажется почти фантастикой. Я получил бесплатную карту Unionpay Россельхозбанка за день до поездки и уже...