Google Advierte: Brecha en Salesloft Drift Impacta Integraciones Más Allá de Salesforce

Google ha alertado sobre una brecha de seguridad en Salesloft Drift que impacta todas las integraciones, no solo las de Salesforce. La compañía recomienda a los clientes de Salesloft Drift que consideren todos los tokens de autenticación almacenados o conectados a la plataforma Drift como potencialmente comprometidos. Los atacantes utilizaron tokens OAuth robados para acceder a correos electrónicos de un número limitado de cuentas de Google Workspace el 9 de agosto de 2025. Es importante destacar que esto no representa una vulneración directa de Google Workspace ni de Alphabet. Únicamente las cuentas configuradas específicamente para integrarse con Salesloft fueron afectadas. Tras el descubrimiento, Google notificó a los usuarios impactados, revocó los tokens OAuth específicos concedidos a la aplicación Drift Email y deshabilitó la funcionalidad de integración entre Google Workspace y Salesloft Drift mientras se investiga el incidente.

Se insta a las organizaciones que utilizan Salesloft Drift a revisar todas las integraciones de terceros conectadas a su instancia de Drift, revocar y rotar las credenciales de esas aplicaciones e investigar todos los sistemas conectados en busca de signos de acceso no autorizado. La ampliación del alcance del ataque se produce poco después de que Google expusiera una campaña de robo de datos que permitía a los atacantes, un grupo denominado UNC6395, aprovechar los tokens OAuth comprometidos asociados a Salesloft Drift para atacar instancias de Salesforce entre el 8 y el 18 de agosto de 2025. Empresas como Zscaler y Palo Alto Networks también han confirmado ser víctimas de este ataque. Palo Alto Networks Unit 42 ha detallado el modus operandi de los atacantes, indicando la exfiltración masiva de datos sensibles de varios objetos de Salesforce. Otras empresas afectadas incluyen PagerDuty, SpyCloud y Tanium. Expertos en seguridad enfatizan la importancia de una gestión integral de tokens OAuth en la nube. En este momento, se debe asumir que cualquier cuenta asociada con el acceso a la aplicación OAuth de Salesloft Drift está comprometida y se deben revisar sus actividades en busca de cualquier comportamiento sospechoso o anormal.

En INGENIERÍA TELEMÁTICA SAS, comprendemos la gravedad de estas amenazas y ofrecemos soluciones integrales de seguridad, incluyendo protección de correo electrónico y soluciones de nube segura, así como herramientas de colaboración de Google Workspace y Microsoft 365. Si su empresa utiliza Salesloft Drift o cualquier otra plataforma integrada con Salesforce o Google Workspace, le recomendamos encarecidamente que revise su configuración de seguridad y considere nuestros servicios para proteger sus datos. Contáctenos a través del formulario de contacto o por los medios habituales si ya es cliente para evaluar su postura de seguridad y fortalecer sus defensas.

Fuente original: Ver aquí

Comparte esta Noticia:


Noticias Relacionadas

SonicWall Urge a Restablecer Contraseñas Tras Brecha en Respaldo en la Nube

SonicWall ha emitido una alerta instando a sus clientes a restablecer sus credenciales después de que archivos de configuración de firewall fueran expuestos en una brecha de seguridad que afectó a cuentas de MySonicWall. La compañía detectó actividad sospechosa dirigida al servicio de respaldo en la nube para firewalls, donde

CISA Alerta sobre Malware que Explota Vulnerabilidades en Ivanti EPMM (CVE-2025-4427 y CVE-2025-4428)

La Agencia de Ciberseguridad e Infraestructura de EE.UU. (CISA) ha publicado detalles sobre dos conjuntos de malware que fueron descubiertos en la red de una organización, tras la explotación de vulnerabilidades de seguridad en Ivanti Endpoint Manager Mobile (EPMM). Cada conjunto de malware contiene loaders para listeners maliciosos que permiten

Malware impulsado por GPT-4 genera ransomware y shells inversos: Amenaza emergente

Investigadores de ciberseguridad han descubierto un malware pionero llamado ‘MalTerminal’ que integra capacidades de modelos de lenguaje grandes (LLM). Este malware utiliza OpenAI GPT-4 para generar dinámicamente código malicioso, como ransomware y shells inversos. Aunque no se ha detectado en estado salvaje, su existencia marca una nueva era en la

Vulnerabilidad Crítica en Microsoft Entra ID Permite Suplantación de Administradores Globales

Se ha revelado una vulnerabilidad crítica en Microsoft Entra ID (anteriormente Azure Active Directory) que podría haber permitido a atacantes suplantar la identidad de cualquier usuario, incluyendo los administradores globales, en todos los tenants. Esta falla, identificada como CVE-2025-55241, recibió la máxima puntuación CVSS de 10.0. La vulnerabilidad se originaba

Botnet ShadowV2 Explota Contenedores Docker en AWS para Ataques DDoS por Alquiler

Investigadores de ciberseguridad han revelado detalles sobre la botnet ShadowV2, una red que ofrece servicios de DDoS por alquiler. Esta botnet se enfoca principalmente en contenedores Docker mal configurados en Amazon Web Services (AWS). Una vez comprometidos, los sistemas son infectados con un malware basado en Go, convirtiéndolos en nodos

SolarWinds lanza parche de emergencia para vulnerabilidad crítica CVE-2025-26399

SolarWinds ha emitido un parche de emergencia para abordar una vulnerabilidad de seguridad crítica que afecta a su software Web Help Desk. La falla, identificada como CVE-2025-26399 (con una puntuación CVSS de 9.8), podría permitir a atacantes ejecutar comandos arbitrarios en sistemas vulnerables. La vulnerabilidad reside en una instancia de

Únete a nuestras Noticias

El panorama de amenazas cambia cada día. ¿Está su empresa al tanto de las últimas vulnerabilidades? Suscríbase a nuestro Boletín de Inteligencia Semanal y reciba en su correo un resumen curado por nuestros ingenieros expertos.

  • Reciba alertas priorizadas sobre las vulnerabilidades que le afectan.

  • Entienda las nuevas tácticas y tendencias del cibercrimen.

  • Gratuito, sin spam y con la confianza de Ingeniería Telemática.

Ingresa tus datos para Registrarte