- Publicidade -
- Publicidade -
- Publicidade -
Segurança Cibernética

Salesloft investiga breach ligado a compromissos no GitHub

- Publicidade -
- Publicidade -

São Paulo — InkDesign News — A recente violação de dados envolvendo o aplicativo Drift da Salesloft resultou no acesso não autorizado a informações confidenciais no ambiente do Salesforce. O incidente foi identificado entre março e junho de 2025, levando à investigação por parte da Mandiant, especializada em cibersegurança.

Incidente e vulnerabilidade

De acordo com as investigações, o ataque começou com o comprometimento de uma conta do GitHub da Salesloft, onde o invasor baixou conteúdo de repositórios privados, adicionou um usuário convidado e criou novos fluxos de trabalho. Essa atividade maliciosa foi seguida de ações no ambiente AWS do Drift, resultando na obtenção de “tokens OAuth” de clientes do Drift. Esses tokens foram utilizados para acessar dados de clientes através de aplicações integradas.

Impacto e resposta

O escopo da violação afetou não apenas o Drift, mas também várias plataformas interligadas ao Salesforce, podendo comprometer dados de diversas empresas. A Salesloft implementou uma resposta rápida que incluiu a rotação de todas as credenciais afetadas, isolamento da aplicação Drift, e a realização de atividades proativas de caça a ameaças em sua infraestrutura. “O ambiente básico da Salesloft permaneceu seguro, com zero evidências de movimento mais profundo no ambiente”, afirmou a empresa.

Mitigações recomendadas

Para mitigar riscos futuras, a Salesloft recomenda a implementação de boas práticas, como a rotação frequente de credenciais e a segmentação técnica dos ambientes. Além disso, todos os usuários devem ser incentivados a utilizar autenticação multifator (MFA) e monitoramento ativo de acessos. “A segmentação técnica auxiliou a limitar o alcance do atacante”, informou a Mandiant.

Ainda que a violação tenha sido contida, é fundamental que as organizações que utilizam integradores do Salesforce permaneçam vigilantes em relação a atividades suspeitas e implementem as recomendações de segurança para proteger dados sensíveis. Riscos residuais podem persistir, exigindo atenção contínua e atualizações em protocolos de segurança.

Fonte: (Hack Read – Segurança Cibernética)

- Publicidade -
- Publicidade -

Tiago F Santiago

Tiago F. Santiago é Analista de Marketing na C2HSolutions, onde, em sua atuação fixa, combina estratégia e tecnologia para impulsionar soluções digitais. Paralelamente, dedica-se como hobby à InkDesign News, contribuindo com a criação de notícias e conteúdos jornalísticos. Apaixonado por programação, ele projeta aplicações web e desenvolve sites sob medida, apoiando-se em sua sólida expertise em infraestrutura de nuvem — dominando Amazon Web Services, Microsoft Azure e Google Cloud — para garantir que cada projeto seja escalável, seguro e de alta performance. Sua versatilidade e experiência técnica permitem-lhe transformar ideias em produtos digitais inovadores.

Artigos relacionados

0 0 votos
Classificação do artigo
Inscrever-se
Notificar de
guest

Este site utiliza o Akismet para reduzir spam. Saiba como seus dados em comentários são processados.

0 Comentários
Mais votado
mais recentes mais antigos
Feedbacks embutidos
Ver todos os comentários
- Publicidade -
Botão Voltar ao topo
0
Adoraria saber sua opinião, comente.x
Fechar

Adblock detectado

Olá! Percebemos que você está usando um bloqueador de anúncios. Para manter nosso conteúdo gratuito e de qualidade, contamos com a receita de publicidade.
Por favor, adicione o InkDesign News à lista de permissões do seu adblocker e recarregue a página.
Obrigado pelo seu apoio!