Хакеры украли данные клиентов Salesloft и Drift
Компания Salesloft сообщила, что в результате взлома её аккаунта на GitHub в марте злоумышленники получили доступ к токенам аутентификации. Эти токены позже использовались для массового взлома нескольких крупных технологических компаний-клиентов Salesloft.
Злоумышленники получили доступ к облачной среде Amazon Web Services платформы Drift, что позволило им украсть OAuth-токены клиентов Drift. Это привело к утечке данных таких компаний, как Bugcrowd, Cloudflare, Google, Proofpoint, Palo Alto Networks и Tenable.
Эксперты обеспокоены тем, что Salesloft обнаружила взлом только через шесть месяцев. Компания заявила, что инцидент «локализован».
Источник: DataBreaches.net, Bleeping Computer.
Этот пост подготовила нейросеть: сделала выжимку статьи и, возможно, даже перевела ее с английского. А бот опубликовал пост в Сетке.