Google警告Salesloft安全事件波及部分Workspace账户

Google近日警告称,Salesloft Drift平台遭遇的数据泄露范围超出此前预期,黑客利用被盗OAuth令牌不仅访问了Salesforce数据,还进入了少量Google Workspace邮箱账户。据报道,攻击者最早在8月9日利用这些凭据访问了与Drift直接集成的Workspace邮箱,受影响账户数量虽极少,但敏感信息风险不可忽视。

Google强调,受影响的OAuth令牌已全部作废,相关客户已获通知,并暂停了Drift与Google Workspace的集成。公司提醒所有使用Drift平台的组织应视所有认证凭据为可能泄露,建议立即撤销并重置这些证书,同时检查关联系统是否有未授权访问的迹象。

Salesloft方面亦于8月28日发布更新,暂停了与Salesforce、Slack及Pardot等平台的Drift集成,相关调查仍在进行中。

来源