ATLANTA / LONDON (IT BOLTWISE) – Ein massiver Diebstahl von Authentifizierungstoken bei Salesloft hat Unternehmen in Alarmbereitschaft versetzt. Die gestohlenen Tokens ermöglichen Hackern den Zugriff auf zahlreiche integrierte Dienste, was zu erheblichen Sicherheitsbedenken führt. Google warnt, dass die Auswirkungen weit über Salesforce hinausgehen und auch andere Plattformen wie Slack und Google Workspace betreffen.

 Heutige Tagesdeals bei Amazon!  ˗ˋˏ$ˎˊ˗

Der jüngste Diebstahl von Authentifizierungstoken bei Salesloft, einem führenden Anbieter von KI-Chatbots, hat in der Unternehmenswelt für erhebliche Unruhe gesorgt. Diese Tokens, die ursprünglich für die Integration von Salesloft mit Salesforce gedacht waren, wurden von Hackern gestohlen und ermöglichen nun den Zugriff auf eine Vielzahl von Online-Diensten. Zu den betroffenen Plattformen gehören unter anderem Slack, Google Workspace und Microsoft Azure.

Salesloft, das von über 5.000 Kunden genutzt wird, entdeckte das Sicherheitsproblem am 20. August und forderte seine Kunden auf, die Verbindung zwischen Drift und Salesforce neu zu authentifizieren. Doch erst am 26. August wurde das volle Ausmaß des Datenlecks durch die Google Threat Intelligence Group bekannt, die darauf hinwies, dass die gestohlenen Tokens bereits seit dem 8. August für Datenexfiltration genutzt wurden.

Die Angreifer, die von Google als UNC6395 identifiziert wurden, haben sich Zugang zu zahlreichen Salesforce-Instanzen verschafft und dabei sensible Daten wie AWS-Schlüssel und VPN-Zugangsdaten erbeutet. Diese Informationen könnten ihnen ermöglichen, nicht nur die betroffenen Unternehmen, sondern auch deren Kunden und Partner zu kompromittieren.

In Reaktion auf den Vorfall hat Salesforce die Integration von Drift mit seiner Plattform sowie mit Slack und Pardot blockiert. Der Vorfall reiht sich in eine Serie von Angriffen ein, bei denen soziale Ingenieurstechniken genutzt wurden, um Unternehmen zu kompromittieren. Die Hackergruppe ShinyHunters, bekannt für ihre aggressiven Erpressungskampagnen, wird verdächtigt, hinter dem Angriff zu stecken, obwohl es keine eindeutigen Beweise gibt.

Die Sicherheitslücke bei Salesloft verdeutlicht die Risiken, die mit der Nutzung von zentralisierten Identitätsplattformen verbunden sind. Experten wie Joshua Wright warnen vor der sogenannten ‘Authorization Sprawl’, bei der legitime Zugangstokens missbraucht werden, um unbemerkt zwischen verschiedenen Systemen zu agieren. Salesloft hat inzwischen Mandiant, die Incident-Response-Abteilung von Google Cloud, beauftragt, die Ursache des Vorfalls zu untersuchen.

*Amazon-Kreditkarte ohne Jahresgebühr mit 2.000 Euro Verfügungsrahmen bestellen! a‿z




Hat Ihnen der Artikel bzw. die News - Sicherheitslücke bei Salesloft: Auswirkungen auf Unternehmen und Datenintegrität - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!


Sicherheitslücke bei Salesloft: Auswirkungen auf Unternehmen und Datenintegrität
Sicherheitslücke bei Salesloft: Auswirkungen auf Unternehmen und Datenintegrität (Foto: DALL-E, IT BOLTWISE)



Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Sicherheitslücke bei Salesloft: Auswirkungen auf Unternehmen und Datenintegrität".
Stichwörter Authentifizierung Datenexfiltration Google Salesforce Salesloft ShinyHunters Sicherheitslücke
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Sicherheitslücke bei Salesloft: Auswirkungen auf Unternehmen und Datenintegrität" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Sicherheitslücke bei Salesloft: Auswirkungen auf Unternehmen und Datenintegrität" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Sicherheitslücke bei Salesloft: Auswirkungen auf Unternehmen und Datenintegrität« bei Google Deutschland suchen, bei Bing oder Google News!

    262 Leser gerade online auf IT BOLTWISE®
    KI-Jobs