Salesloft遭遇大规模凭证泄露,影响众多企业数据安全

知名AI聊天机器人开发商Salesloft近日发生大规模认证令牌泄露事件,数千家企业正紧急废止相关凭证,以防攻击者利用漏洞进一步侵入系统。据报道,遭窃取的令牌不仅涉及到Salesforce数据,还包括Slack、Google Workspace、Amazon S3、Microsoft Azure和OpenAI等数百项可与Salesloft集成的在线服务。Salesloft证实,其产品被5000多家企业采用,主要为企业客户提供客户转化和数据整合服务。

Google威胁情报团队警告,凶手组织UNC6395利用窃取的访问令牌,大规模导出企业Salesforce实例中的数据,且攻击活动最早可追溯至8月8日。攻击者不断筛查数据,寻找更多云服务密钥和访问凭证,意图扩大入侵范围。Google建议,所有与Salesloft集成的第三方平台都应立即废除现有令牌,防止数据进一步外泄。

针对本次事件,Salesforce已经阻止了Salesloft Drift与其平台及部分生产力工具(包括Slack和Pardot)的集成。事件还引发了对更广泛社交工程攻击的担忧,此前类似攻击曾导致Adidas、Allianz Life、Qantas等企业遭受数据窃取和敲诈。

事件背后黑客组织身份复杂,涉及ShinyHunters、Scattered Spider等多个威胁团体及其变种。近期,还有疑似相关人员在Telegram社群宣称对入侵事件负责,但未提供具体证据。

来源