Código HTML do Conteúdo

Post: Solarwinds Problema Advisory após a violação de segurança do SalesLoft Drift - Against Invaders - Notícias de CyberSecurity para humanos.


<div> <div> <p>A SolarWinds Corporation divulgou um consultor oficial de seguran&ccedil;a em resposta a uma viola&ccedil;&atilde;o de dados significativa envolvendo sistemas de vendas.</p> <p>Isso resultou em acesso n&atilde;o autorizado a informa&ccedil;&otilde;es confidenciais do cliente por meio de tokens OAuth comprometidos vinculados &agrave; integra&ccedil;&atilde;o do Salesloft Drift.</p> <h2 id="h-understanding-the-breach-impact"><strong>Compreendendo o impacto da viola&ccedil;&atilde;o</strong></h2> <p>Ilustra&ccedil;&atilde;o de um conceito de viola&ccedil;&atilde;o de dados com um s&iacute;mbolo brilhante de bloqueio vermelho e elementos de seguran&ccedil;a digital</p> <p>O incidente de seguran&ccedil;a direcionou principalmente a integra&ccedil;&atilde;o do Salesloft Drift, uma popular plataforma de engajamento de vendas que se conecta aos sistemas de gerenciamento de relacionamento com o Salesforce.</p> <p>Os cibercriminosos exploraram os tokens de autentica&ccedil;&atilde;o vulner&aacute;vel da OAuth para obter acesso n&atilde;o autorizado a v&aacute;rias inst&acirc;ncias de clientes do Salesforce, permitindo que eles extraem volumes substanciais de dados sens&iacute;veis.</p> <p>De acordo com preliminar <a href="https://www.solarwinds.com/trust-center/security-advisories/salesloft-drift-security-incident" rel="noreferrer noopener nofollow" target="_blank">investiga&ccedil;&otilde;es</a>os atacantes demonstraram conhecimento sofisticado da arquitetura da integra&ccedil;&atilde;o, direcionando sistematicamente credenciais de autentica&ccedil;&atilde;o, incluindo chaves de acesso, senhas e outros materiais de autentica&ccedil;&atilde;o sens&iacute;veis.</p> <p>A metodologia de viola&ccedil;&atilde;o sugere um esfor&ccedil;o organizado para comprometer v&aacute;rios ambientes de clientes simultaneamente atrav&eacute;s do ponto de integra&ccedil;&atilde;o compartilhado.</p> <p>O incidente destaca vulnerabilidades cr&iacute;ticas em integra&ccedil;&otilde;es de SaaS de terceiros, onde um &uacute;nico componente comprometido pode fornecer acesso a gateway a um cliente extenso <a href="https://gbhackers.com/frustrated-it-admin-gets-7-years/" rel="noreferrer noopener" target="_blank">bancos de dados</a> em v&aacute;rias organiza&ccedil;&otilde;es utilizando o servi&ccedil;o afetado.</p> <p>Ap&oacute;s a notifica&ccedil;&atilde;o da viola&ccedil;&atilde;o, os Solarwinds iniciaram imediatamente avalia&ccedil;&otilde;es abrangentes de seguran&ccedil;a interna para determinar a exposi&ccedil;&atilde;o potencial.</p> <p>A equipe de seguran&ccedil;a da empresa realizou revis&otilde;es completas de todas as integra&ccedil;&otilde;es do Salesforce e protocolos de autentica&ccedil;&atilde;o em sua infraestrutura.</p> <p>A Solarwinds confirmou que sua organiza&ccedil;&atilde;o n&atilde;o utiliza a integra&ccedil;&atilde;o comprometida da Salesloft Drift, eliminando efetivamente o impacto direto deste vetor de ataque espec&iacute;fico.</p> <p>No entanto, a empresa classificou esse incidente como uma prioridade cr&iacute;tica devido &agrave; natureza generalizada da viola&ccedil;&atilde;o e &agrave;s implica&ccedil;&otilde;es potenciais para o ecossistema de tecnologia mais amplo.</p> <p>A equipe de seguran&ccedil;a cibern&eacute;tica da empresa implementou protocolos de monitoramento adicionais e controles de seguran&ccedil;a aprimorados como medidas de precau&ccedil;&atilde;o.</p> <p>Tudo existente <a href="https://gbhackers.com/hackers-abuse-compromised-oauth-tokens/" rel="noreferrer noopener" target="_blank">Oauth Tokens</a> E as conex&otilde;es da API passaram por auditorias abrangentes de seguran&ccedil;a para garantir que n&atilde;o existam pontos de acesso n&atilde;o autorizados nos sistemas da Solarwinds.</p> <p>Essa viola&ccedil;&atilde;o representa uma tend&ecirc;ncia preocupante nas vulnerabilidades de seguran&ccedil;a da cadeia de suprimentos, onde as integra&ccedil;&otilde;es de terceiros se tornam vetores de ataque para acessar v&aacute;rios ambientes de clientes.</p> <p>As organiza&ccedil;&otilde;es que utilizam integra&ccedil;&otilde;es de SaaS semelhantes s&atilde;o aconselhadas a revisar imediatamente suas pr&aacute;ticas de gerenciamento de token OAuth e implementar o monitoramento aprimorado para atividades suspeitas de autentica&ccedil;&atilde;o.</p> <p>O incidente ressalta a import&acirc;ncia dos modelos de seguran&ccedil;a zero e de confian&ccedil;a e avalia&ccedil;&otilde;es regulares de seguran&ccedil;a de todas as integra&ccedil;&otilde;es de terceiros, particularmente aqueles com privil&eacute;gios elevados de acesso aos reposit&oacute;rios de dados do cliente.</p> <p>O Solarwinds continua monitorando a situa&ccedil;&atilde;o de perto e se comprometeu a fornecer atualiza&ccedil;&otilde;es &agrave; medida que informa&ccedil;&otilde;es adicionais se tornam dispon&iacute;veis por meio de investiga&ccedil;&otilde;es em andamento.</p> <p><strong>Encontre esta hist&oacute;ria interessante! Siga -nos<a href="https://www.linkedin.com/company/cybersecurity-news/" rel="noreferrer noopener" target="_blank">LinkedIn</a>e<a href="https://x.com/cyber_press_org" rel="noreferrer noopener" target="_blank">X</a>Para obter mais atualiza&ccedil;&otilde;es instant&acirc;neas</strong>.</p> </div></div>