Código HTML do Conteúdo

Post: Violação de dados da Zscaler expõe informações do cliente após comprometimento do Salesloft Drift - Against Invaders - Notícias de CyberSecurity para humanos.


<div> <div> <p dir="ltr">A empresa de seguran&ccedil;a cibern&eacute;tica Zscaler alerta que sofreu uma viola&ccedil;&atilde;o de dados depois que os agentes de amea&ccedil;as obtiveram acesso &agrave; sua inst&acirc;ncia do Salesforce e roubaram informa&ccedil;&otilde;es do cliente, incluindo o conte&uacute;do de casos de suporte.</p> <p>Este aviso segue o <a href="https://www.bleepingcomputer.com/news/security/salesloft-breached-to-steal-oauth-tokens-for-salesforce-data-theft-attacks/" rel="nofollow noopener" target="_blank">compromisso de SalesloftDrift</a>, um agente de bate-papo de IA que se integra ao Salesforce, no qual os invasores roubaram OAuth e atualizaram tokens, permitindo que eles obtivessem acesso aos ambientes Salesforce do cliente e exfiltrassem dados confidenciais.</p> <p>Em um comunicado, a Zscaler diz que sua inst&acirc;ncia do Salesforce foi afetada por esse ataque &agrave; cadeia de suprimentos, expondo as informa&ccedil;&otilde;es dos clientes.</p> <p>&ldquo;Como parte desta campanha, atores n&atilde;o autorizados obtiveram acesso &agrave;s credenciais do Salesloft Drift de seus clientes, incluindo o Zscaler&rdquo;, diz o Zscaler <a href="https://www.zscaler.com/blogs/company-news/salesloft-drift-supply-chain-incident-key-details-and-zscaler-s-response" rel="nofollow noopener" target="_blank">Consultoria da Zscaler</a>.</p> <p>&ldquo;Ap&oacute;s uma revis&atilde;o detalhada como parte de nossa investiga&ccedil;&atilde;o em andamento, determinamos que essas credenciais permitiram acesso limitado a algumas informa&ccedil;&otilde;es do Salesforce da Zscaler.&rdquo;</p> <p>As informa&ccedil;&otilde;es expostas incluem o seguinte:</p> <ul> <li>Nomes</li> <li>Endere&ccedil;os de e-mail comerciais</li> <li>Cargos</li> <li>N&uacute;meros de telefone</li> <li>Detalhes regionais/locais</li> <li>Licenciamento de produtos Zscaler e informa&ccedil;&otilde;es comerciais</li> <li>Conte&uacute;do de determinados casos de suporte</li> </ul> <p>A empresa enfatiza que a viola&ccedil;&atilde;o de dados afeta apenas sua inst&acirc;ncia do Salesforce e produtos, servi&ccedil;os ou infraestrutura noZscaler.</p> <p>Embora a Zscaler afirme que n&atilde;o detectou nenhum uso indevido dessas informa&ccedil;&otilde;es, ela recomenda que os clientes permane&ccedil;am vigilantes contra poss&iacute;veis ataques de phishing e engenharia social que possam explorar essas informa&ccedil;&otilde;es.</p> <p>A empresa tamb&eacute;m diz que revogou todas as integra&ccedil;&otilde;es do Salesloft Drift em sua inst&acirc;ncia do Salesforce, alternou outros tokens de API e est&aacute; conduzindo uma investiga&ccedil;&atilde;o sobre o incidente.</p> <p>A Zscaler tamb&eacute;m fortaleceu seu protocolo de autentica&ccedil;&atilde;o do cliente ao responder &agrave;s chamadas de suporte ao cliente para se proteger contra ataques de engenharia social.</p> <p>O Google Threat Intelligence alertou na semana passada que um agente de amea&ccedil;as, rastreado como UNC6395, est&aacute; por tr&aacute;s dos ataques, roubando casos de suporte para coletar tokens de autentica&ccedil;&atilde;o, senhas e segredos compartilhados pelos clientes ao solicitar suporte.</p> <p>&ldquo;O GTIG observou UNC6395 visando credenciais confidenciais, como chaves de acesso (AKIA) da Amazon Web Services (AWS), senhas e tokens de acesso relacionados ao Snowflake&rdquo;,<a href="https://cloud.google.com/blog/topics/threat-intelligence/data-theft-salesforce-instances-via-salesloft-drift" rel="nofollow noopener" target="_blank">relat&oacute;rios do Google</a>.</p> <p>&ldquo;UNC6395 demonstrou consci&ecirc;ncia de seguran&ccedil;a operacional excluindo trabalhos de consulta, no entanto, os logs n&atilde;o foram afetados e as organiza&ccedil;&otilde;es ainda devem revisar os logs relevantes para evid&ecirc;ncias de exposi&ccedil;&atilde;o de dados.&rdquo;</p> <p>Mais tarde, foi revelado que o ataque &agrave; cadeia de suprimentos da Salesloft n&atilde;o afetou apenas a integra&ccedil;&atilde;o do Drift Salesforce, mas tamb&eacute;m o Drift Email, que &eacute; usado para gerenciar respostas de e-mail e organizar bancos de dados de CRM e automa&ccedil;&atilde;o de marketing.</p> <p>O Google alertou na semana passada que os invasores tamb&eacute;m usaram tokens OAuth roubados para <a href="https://www.bleepingcomputer.com/news/security/google-warns-salesloft-breach-impacted-some-workspace-accounts/" rel="nofollow noopener" target="_blank">acessar contas de e-mail do Google Workspace</a> e ler e-mails como parte dessa viola&ccedil;&atilde;o.</p> <p>O Google e o Salesforce desativaram temporariamente suas integra&ccedil;&otilde;es do Drift enquanto aguardam a conclus&atilde;o de uma investiga&ccedil;&atilde;o.</p> <p>Alguns pesquisadores disseram ao BleepingComputer que acreditam que o compromisso Salesloft Drift se sobrep&otilde;e ao<a href="https://www.bleepingcomputer.com/news/security/shinyhunters-behind-salesforce-data-theft-attacks-at-qantas-allianz-life-and-lvmh/" rel="nofollow noopener" target="_blank">ataques recentes de roubo de dados do Salesforce</a> pelo grupo de extors&atilde;o ShinyHunters.</p> <p>Desde o in&iacute;cio do ano, os agentes de amea&ccedil;as t&ecirc;m conduzido ataques de engenharia social para violar inst&acirc;ncias do Salesforce e baixar dados.</p> <p>Durante esses ataques, os agentes de amea&ccedil;as realizam phishing de voz (vishing) para induzir os funcion&aacute;rios a vincular um aplicativo OAuth malicioso &agrave;s inst&acirc;ncias do Salesforce de sua empresa.</p> <p>Uma vez vinculados, os agentes de amea&ccedil;as usaram a conex&atilde;o para baixar e roubar os bancos de dados, que foram usados para extorquir a empresa por e-mail.</p> <p>Desde<a href="https://www.bleepingcomputer.com/news/security/google-hackers-target-salesforce-accounts-in-data-extortion-attacks/" rel="nofollow noopener" target="_blank">O Google relatou os ataques pela primeira vez</a> em junho, v&aacute;rias viola&ccedil;&otilde;es de dados foram vinculadas aos ataques de engenharia social, incluindo<a href="http://ogle-suffers-data-breach-in-ongoing-salesforce-data-theft-attacks/" rel="nofollow noopener" target="_blank">O pr&oacute;prio Google</a>,<a href="https://www.bleepingcomputer.com/news/security/cisco-discloses-data-breach-impacting-ciscocom-user-accounts/" rel="nofollow noopener" target="_blank">Cisco</a>,<a href="https://www.bleepingcomputer.com/news/security/farmers-insurance-data-breach-impacts-11m-people-after-salesforce-attack/" rel="nofollow noopener" target="_blank">Seguro de Agricultores</a>,<a href="https://www.bleepingcomputer.com/news/security/hr-giant-workday-discloses-data-breach-amid-salesforce-attacks/" rel="nofollow noopener" target="_blank">Dia de trabalho</a>,<a href="https://www.bleepingcomputer.com/news/security/adidas-warns-of-data-breach-after-customer-service-provider-hack/" rel="nofollow noopener" target="_blank">Adidas</a>,<a href="https://www.bleepingcomputer.com/news/security/qantas-confirms-data-breach-impacts-57-million-customers/" rel="nofollow noopener" target="_blank">Qantas</a>,<a href="https://www.bleepingcomputer.com/news/security/allianz-life-confirms-data-breach-impacts-majority-of-14-million-customers/" rel="nofollow noopener" target="_blank">Allianz Life</a>e as filiais da LVMH<a href="https://www.bleepingcomputer.com/news/security/louis-vuitton-says-regional-data-breaches-tied-to-same-cyberattack/" rel="nofollow noopener" target="_blank">Louis Vuitton</a>,<a href="https://www.bleepingcomputer.com/news/security/fashion-giant-dior-discloses-cyberattack-warns-of-data-breach/" rel="nofollow noopener" target="_blank">Dior</a>e<a href="https://www.chosun.com/english/industry-en/2025/05/26/ORM5MULB7NEM7EBUFVXHVLSB4A/" rel="nofollow noopener" target="_blank">Tiffany &amp; Co.</a></p> <p><a href="https://hubs.li/Q03B5Kw_0" rel="noopener sponsored" target="_blank"><br /> <img decoding="async" alt="Relat&oacute;rio Picus Blue 2025" src="https://datalake.azaeo.com/wp-content/uploads/2025/08/blue-report-2025.jpg"><br /> </a> </p> </div></div>