ATLANTA / LONDON (IT BOLTWISE) – Ein Sicherheitsvorfall bei Salesloft hat zu einem weitreichenden Datenleck geführt, das 22 Unternehmen betrifft. Der Vorfall begann mit der Kompromittierung des GitHub-Kontos von Salesloft, was den Angreifern Zugang zu sensiblen Daten verschaffte. Die Untersuchung zeigt, dass die Angreifer auch in die AWS-Umgebung von Drift eindrangen und OAuth-Tokens stahlen.

 Heutige Tagesdeals bei Amazon!  ˗ˋˏ$ˎˊ˗

Der jüngste Sicherheitsvorfall bei Salesloft hat in der Tech-Branche für Aufsehen gesorgt. Auslöser war die Kompromittierung des GitHub-Kontos von Salesloft, die es einem unbekannten Angreifer ermöglichte, auf sensible Daten zuzugreifen. Diese Sicherheitslücke wurde zwischen März und Juni 2025 ausgenutzt, was zu einem weitreichenden Datenleck führte, das 22 Unternehmen betraf.

Die Untersuchung, die von Mandiant, einem Unternehmen im Besitz von Google, durchgeführt wurde, ergab, dass der Angreifer, der als UNC6395 identifiziert wurde, in der Lage war, Inhalte aus mehreren Repositories herunterzuladen, einen Gastbenutzer hinzuzufügen und Workflows zu etablieren. Diese Aktivitäten fanden sowohl in der Umgebung von Salesloft als auch in der Drift-Anwendung statt, wobei keine Hinweise auf Aktivitäten über begrenzte Aufklärungsmaßnahmen hinaus gefunden wurden.

In einem weiteren Schritt drangen die Angreifer in die Amazon Web Services (AWS)-Umgebung von Drift ein und erlangten OAuth-Tokens, die für die Technologie-Integrationen der Drift-Kunden verwendet wurden. Diese gestohlenen Tokens ermöglichten es den Angreifern, auf Daten über Drift-Integrationen zuzugreifen, was die Sicherheitslage weiter verschärfte.

Salesloft hat als Reaktion auf den Vorfall die Drift-Infrastruktur isoliert und die Anwendung offline genommen. Zudem wurden die Anmeldeinformationen in der Salesloft-Umgebung rotiert und die Umgebung mit verbesserten Segmentierungskontrollen zwischen den Anwendungen von Salesloft und Drift gehärtet. Salesforce hat die Integration mit der Salesloft-Plattform nach einer vorübergehenden Aussetzung wiederhergestellt, jedoch bleibt die Drift-App weiterhin deaktiviert, bis weitere Sicherheitsmaßnahmen umgesetzt sind.

*Amazon-Kreditkarte ohne Jahresgebühr mit 2.000 Euro Verfügungsrahmen bestellen! a‿z




Hat Ihnen der Artikel bzw. die News - GitHub-Kompromittierung führt zu Sicherheitsvorfall bei Salesloft - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!


GitHub-Kompromittierung führt zu Sicherheitsvorfall bei Salesloft
GitHub-Kompromittierung führt zu Sicherheitsvorfall bei Salesloft (Foto: DALL-E, IT BOLTWISE)



Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "GitHub-Kompromittierung führt zu Sicherheitsvorfall bei Salesloft".
Stichwörter AWS Cybersecurity Drift Github Hacker IT-Sicherheit Netzwerksicherheit Oauth Salesloft Sicherheitsvorfall
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "GitHub-Kompromittierung führt zu Sicherheitsvorfall bei Salesloft" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "GitHub-Kompromittierung führt zu Sicherheitsvorfall bei Salesloft" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »GitHub-Kompromittierung führt zu Sicherheitsvorfall bei Salesloft« bei Google Deutschland suchen, bei Bing oder Google News!

    541 Leser gerade online auf IT BOLTWISE®
    KI-Jobs