- Publicidade -
- Publicidade -
- Publicidade -
Segurança Cibernética

Google confirma ataque a Salesforce originado em app de terceiros

- Publicidade -
- Publicidade -

São Paulo — InkDesign News — Um grupo identificado como UNC6395 está envolvido em “um roubo de dados generalizado” por meio de tokens OAuth comprometidos, provenientes de um aplicativo terceirizado denominado Salesloft Drift.

Vetor de ataque

O ataque explorou a vulnerabilidade do OAuth, um protocolo de autenticação amplamente utilizado em aplicativos de terceiros para interagir com plataformas populares. Ao comprometer os tokens de acesso, os atacantes foram capazes de obter informações sensíveis sem a necessidade de credenciais adicionais.

Impacto e resposta

A ocorrência do ataque resultou em sérias consequências para várias organizações, já que os dados expostos incluem informações confidenciais de clientes e transações. Medidas de resposta incluem a revogação de tokens comprometidos e a auditoria de sistemas afetados para evitar futuras explorações:

“O comprometimento dos tokens representou um grande risco de segurança para nossos usuários e parceiros.
(“The compromise of tokens posed a significant security risk to our users and partners.”)

— Diretor de Segurança, Empresa de Tecnologia

Análise e recomendações

Especialistas em cibersegurança recomendam a implementação de práticas de gerenciamento de identidade robustas, incluindo a utilização de autenticação multifator (MFA) para aumentar a segurança dos acessos. Além disso, a monitorização contínua e a análise de comportamento de usuários podem ajudar a detectar atividades suspeitas antes que danos sérios sejam causados.

Enquanto as organizações enfrentam a crescente ameaça de ataques cibernéticos, o setor de segurança deve se fortalecer e se adaptar a novas táticas empregadas pelos invasores. Espera-se que as atualizações nos protocolos de segurança e as colaborações entre empresas de tecnologia se intensifiquem nos próximos meses, visando criar um ambiente digital mais seguro para todos.

Fonte: (Dark Reading – Segurança Cibernética)

- Publicidade -
- Publicidade -

Tiago F Santiago

Tiago F. Santiago é Analista de Marketing na C2HSolutions, onde, em sua atuação fixa, combina estratégia e tecnologia para impulsionar soluções digitais. Paralelamente, dedica-se como hobby à InkDesign News, contribuindo com a criação de notícias e conteúdos jornalísticos. Apaixonado por programação, ele projeta aplicações web e desenvolve sites sob medida, apoiando-se em sua sólida expertise em infraestrutura de nuvem — dominando Amazon Web Services, Microsoft Azure e Google Cloud — para garantir que cada projeto seja escalável, seguro e de alta performance. Sua versatilidade e experiência técnica permitem-lhe transformar ideias em produtos digitais inovadores.

Artigos relacionados

0 0 votos
Classificação do artigo
Inscrever-se
Notificar de
guest

Este site utiliza o Akismet para reduzir spam. Saiba como seus dados em comentários são processados.

0 Comentários
Mais votado
mais recentes mais antigos
Feedbacks embutidos
Ver todos os comentários
- Publicidade -
Botão Voltar ao topo
0
Adoraria saber sua opinião, comente.x
Fechar

Adblock detectado

Olá! Percebemos que você está usando um bloqueador de anúncios. Para manter nosso conteúdo gratuito e de qualidade, contamos com a receita de publicidade.
Por favor, adicione o InkDesign News à lista de permissões do seu adblocker e recarregue a página.
Obrigado pelo seu apoio!