ATLANTA / LONDON (IT BOLTWISE) – Ein Sicherheitsvorfall bei Salesloft hat zu einem weitreichenden Datenleck geführt, das 22 Unternehmen betrifft. Der Vorfall begann mit der Kompromittierung des GitHub-Kontos von Salesloft, was den Angreifern Zugang zu sensiblen Daten verschaffte. Die Untersuchung zeigt, dass die Angreifer auch in die AWS-Umgebung von Drift eindrangen und OAuth-Tokens stahlen.

Der jüngste Sicherheitsvorfall bei Salesloft hat in der Tech-Branche für Aufsehen gesorgt. Auslöser war die Kompromittierung des GitHub-Kontos von Salesloft, die es einem unbekannten Angreifer ermöglichte, auf sensible Daten zuzugreifen. Diese Sicherheitslücke wurde zwischen März und Juni 2025 ausgenutzt, was zu einem weitreichenden Datenleck führte, das 22 Unternehmen betraf.
Die Untersuchung, die von Mandiant, einem Unternehmen im Besitz von Google, durchgeführt wurde, ergab, dass der Angreifer, der als UNC6395 identifiziert wurde, in der Lage war, Inhalte aus mehreren Repositories herunterzuladen, einen Gastbenutzer hinzuzufügen und Workflows zu etablieren. Diese Aktivitäten fanden sowohl in der Umgebung von Salesloft als auch in der Drift-Anwendung statt, wobei keine Hinweise auf Aktivitäten über begrenzte Aufklärungsmaßnahmen hinaus gefunden wurden.
In einem weiteren Schritt drangen die Angreifer in die Amazon Web Services (AWS)-Umgebung von Drift ein und erlangten OAuth-Tokens, die für die Technologie-Integrationen der Drift-Kunden verwendet wurden. Diese gestohlenen Tokens ermöglichten es den Angreifern, auf Daten über Drift-Integrationen zuzugreifen, was die Sicherheitslage weiter verschärfte.
Salesloft hat als Reaktion auf den Vorfall die Drift-Infrastruktur isoliert und die Anwendung offline genommen. Zudem wurden die Anmeldeinformationen in der Salesloft-Umgebung rotiert und die Umgebung mit verbesserten Segmentierungskontrollen zwischen den Anwendungen von Salesloft und Drift gehärtet. Salesforce hat die Integration mit der Salesloft-Plattform nach einer vorübergehenden Aussetzung wiederhergestellt, jedoch bleibt die Drift-App weiterhin deaktiviert, bis weitere Sicherheitsmaßnahmen umgesetzt sind.

- Die besten Bücher rund um KI & Robotik!
- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
Stellenangebote

Bauprojektmanager/ Projektleiter als Bauherrenvertretung für den KI-Campus, Heilbronn (m/w/d)

AI Product Owner (w/m/d)

KI-Entwickler - Informatiker, Wirtschaftsinformatiker o. ä. (m/w/d) - KI-Integration Geschäftsprozesse

Dozent Tourismusmanagement Technologien und KI (m/w/d)

- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "GitHub-Kompromittierung führt zu Sicherheitsvorfall bei Salesloft" für unsere Leser?
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "GitHub-Kompromittierung führt zu Sicherheitsvorfall bei Salesloft" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »GitHub-Kompromittierung führt zu Sicherheitsvorfall bei Salesloft« bei Google Deutschland suchen, bei Bing oder Google News!