Google Advierte: Brecha en Salesloft Drift Impacta Integraciones Más Allá de Salesforce

Google ha alertado sobre una brecha de seguridad en Salesloft Drift que impacta todas las integraciones, no solo las de Salesforce. La compañía recomienda a los clientes de Salesloft Drift que consideren todos los tokens de autenticación almacenados o conectados a la plataforma Drift como potencialmente comprometidos. Los atacantes utilizaron tokens OAuth robados para acceder a correos electrónicos de un número limitado de cuentas de Google Workspace el 9 de agosto de 2025. Es importante destacar que esto no representa una vulneración directa de Google Workspace ni de Alphabet. Únicamente las cuentas configuradas específicamente para integrarse con Salesloft fueron afectadas. Tras el descubrimiento, Google notificó a los usuarios impactados, revocó los tokens OAuth específicos concedidos a la aplicación Drift Email y deshabilitó la funcionalidad de integración entre Google Workspace y Salesloft Drift mientras se investiga el incidente.

Se insta a las organizaciones que utilizan Salesloft Drift a revisar todas las integraciones de terceros conectadas a su instancia de Drift, revocar y rotar las credenciales de esas aplicaciones e investigar todos los sistemas conectados en busca de signos de acceso no autorizado. La ampliación del alcance del ataque se produce poco después de que Google expusiera una campaña de robo de datos que permitía a los atacantes, un grupo denominado UNC6395, aprovechar los tokens OAuth comprometidos asociados a Salesloft Drift para atacar instancias de Salesforce entre el 8 y el 18 de agosto de 2025. Empresas como Zscaler y Palo Alto Networks también han confirmado ser víctimas de este ataque. Palo Alto Networks Unit 42 ha detallado el modus operandi de los atacantes, indicando la exfiltración masiva de datos sensibles de varios objetos de Salesforce. Otras empresas afectadas incluyen PagerDuty, SpyCloud y Tanium. Expertos en seguridad enfatizan la importancia de una gestión integral de tokens OAuth en la nube. En este momento, se debe asumir que cualquier cuenta asociada con el acceso a la aplicación OAuth de Salesloft Drift está comprometida y se deben revisar sus actividades en busca de cualquier comportamiento sospechoso o anormal.

En INGENIERÍA TELEMÁTICA SAS, comprendemos la gravedad de estas amenazas y ofrecemos soluciones integrales de seguridad, incluyendo protección de correo electrónico y soluciones de nube segura, así como herramientas de colaboración de Google Workspace y Microsoft 365. Si su empresa utiliza Salesloft Drift o cualquier otra plataforma integrada con Salesforce o Google Workspace, le recomendamos encarecidamente que revise su configuración de seguridad y considere nuestros servicios para proteger sus datos. Contáctenos a través del formulario de contacto o por los medios habituales si ya es cliente para evaluar su postura de seguridad y fortalecer sus defensas.

Fuente original: Ver aquí

Comparte esta Noticia:


Noticias Relacionadas

CISA Alerta sobre Vulnerabilidad Crítica Zero-Day en Oracle Identity Manager Activamente Explotada

La Agencia de Ciberseguridad e Infraestructura de los Estados Unidos (CISA) ha emitido una alerta sobre una vulnerabilidad crítica zero-day que afecta a Oracle Identity Manager (CVE-2025-61757). Esta vulnerabilidad, con una puntuación CVSS de 9.8, reside en la falta de autenticación para una función crítica, lo que permite la ejecución

Matrix Push C2: Nueva plataforma de phishing cross-platform basada en notificaciones del navegador

Investigadores de Blackfog han descubierto una nueva plataforma de Comando y Control (C2) llamada Matrix Push C2 que está siendo utilizada para orquestar ataques de phishing a través de notificaciones del navegador. Esta plataforma, ofrecida como malware-as-a-service (MaaS), permite a los atacantes enviar notificaciones falsas que imitan alertas legítimas del

Hackers Utilizan Archivos de Blender 3D para Distribuir Malware StealC V2

Investigadores de ciberseguridad han revelado una nueva campaña que se aprovecha de archivos de la Blender Foundation para distribuir el malware StealC V2, un ladrón de información. La operación, activa durante al menos seis meses, consiste en la implantación de archivos .blend maliciosos en plataformas como CGTrader. Los usuarios descargan

RomCom Utiliza SocGholish para Distribuir el Malware Mythic Agent: Ataque a Empresas Vinculadas a Ucrania

Un nuevo ataque ha sido detectado donde el grupo de hackers RomCom, alineado con Rusia, está utilizando SocGholish (también conocido como FakeUpdates) para distribuir el malware Mythic Agent. El objetivo inicial del ataque fue una empresa de ingeniería civil en los Estados Unidos, con conexiones previas a una ciudad relacionada

Ransomware Qilin: Ataque a MSP en Corea del Sur Deriva en Robo de Datos de 28 Víctimas

Un sofisticado ataque a la cadena de suministro ha afectado al sector financiero de Corea del Sur, culminando en el despliegue del ransomware Qilin. Según un informe de Bitdefender, la operación combinó las capacidades del grupo Ransomware-as-a-Service (RaaS) Qilin, con la posible participación de actores afiliados al estado de Corea

Sturnus: Nuevo malware bancario para Android roba mensajes de Signal, WhatsApp y Telegram

Un nuevo troyano bancario para Android, denominado Sturnus, ha sido descubierto con la capacidad de interceptar comunicaciones desde plataformas de mensajería con cifrado de extremo a extremo como Signal, WhatsApp y Telegram. Además, este malware puede tomar control total del dispositivo infectado. Aunque aún se encuentra en desarrollo, Sturnus es

Únete a nuestras Noticias

El panorama de amenazas cambia cada día. ¿Está su empresa al tanto de las últimas vulnerabilidades? Suscríbase a nuestro Boletín de Inteligencia Semanal y reciba en su correo un resumen curado por nuestros ingenieros expertos.

  • Reciba alertas priorizadas sobre las vulnerabilidades que le afectan.

  • Entienda las nuevas tácticas y tendencias del cibercrimen.

  • Gratuito, sin spam y con la confianza de Ingeniería Telemática.

Ingresa tus datos para Registrarte