Хакери отримали доступ до акаунтів Google Workspace через злам Salesloft Drift

Google

Google підтвердив, що злам Salesloft Drift виявився масштабнішим, ніж повідомлялося раніше. Хакери використали викрадені токени OAuth для доступу не лише до Salesforce, а й до електронної пошти деяких акаунтів Google Workspace. Про це пише Bleeping Computer.

Що сталося?

26 серпня компанія Google Threat Intelligence (Mandiant) повідомила про атаку угруповання UNC6395, яке викрало токени OAuth із Salesloft Drift — інтеграції з Salesforce. Зловмисники змогли отримати доступ до клієнтських баз і переглядати таблиці Cases, Accounts, Users та Opportunities, де шукали чутливі дані — від AWS-ключів до паролів для хмарних сервісів.

Ці відомості могли бути використані для подальших зламів і шантажу компаній.

Витік виявився масштабнішим

У новому звіті від 28 серпня Google зазначає, що компрометація не обмежується Salesforce. Дослідження показало, що були скомпрометовані токени інтеграції Drift Email, і вже 9 серпня хакери використали їх для доступу до невеликої кількості акаунтів Google Workspace.

Google підкреслює:

  • атака торкнулася лише обмеженої кількості акаунтів,
  • інші користувачі Workspace у тих самих доменах не постраждали,
  • Google Workspace і Alphabet не були зламані.

Викрадені токени вже відкликано, постраждалі клієнти отримали повідомлення, а інтеграцію Drift Email із Workspace тимчасово відключено.

Рекомендації Google

Google радить усім організаціям, що використовують Drift, вважати всі токени скомпрометованими: відкликати й оновити облікові дані інтеграцій, перевірити системи на несанкціонований доступ, переглянути сторонні підключення до Drift та замінити всі потенційно витеклі секрети.


Телеграм double.newsТелеграм double.news

Схожі Новини
iPhone Lockdown Mode

Apple заявила про відсутність зламів iPhone з увімкненим Режимом блокування

Apple заявила, що з моменту запуску функції Lockdown Mode у 2022 році не зафіксовано жодного успішного зламу пристроїв із увімкненим цим режимом. Йдеться про спеціальний рівень захисту, створений для протидії складним кібератакам, зокрема з використанням державного шпигунського програмного забезпечення.
Детальніше
Discrod

Масштабний збій інтернету: проблеми з Discord, X і ChatGPT

У п’ятницю, 27 березня 2026 року, користувачі по всьому світу зіткнулися з перебоями в роботі популярних онлайн-сервісів. Серед постраждалих — Discord, X (Twitter) і ChatGPT, а також низка інших платформ, які частково або повністю втратили доступність.
Детальніше
Windows 11 екран вимкнення

Windows виявився менш стабільним за macOS

У 2025 році корпоративні пристрої на базі Windows значно частіше стикалися з критичними збоями, ніж системи macOS. Про це йдеться у новому звіті компанії Omnissa, яка проаналізувала телеметрію мільйонів пристроїв у корпоративному середовищі.
Детальніше