Palo Alto Networks sufre filtración de datos por brecha en Salesloft

Palo Alto Networks ha confirmado haber sido víctima de una brecha de seguridad que resultó en la exposición de datos de clientes y casos de soporte. El ataque se originó a partir de una vulnerabilidad en Salesloft Drift, donde atacantes comprometieron tokens OAuth y accedieron a la instancia de Salesforce de Palo Alto Networks.

La compañía declara que fue una de las cientos de empresas afectadas por un ataque a la cadena de suministro que involucró el robo de tokens de autenticación para la extracción de datos. La investigación interna de Palo Alto Networks, llevada a cabo por su unidad Unit 42, determinó que el incidente se limitó a su sistema Salesforce CRM y no afectó a ninguno de sus productos, sistemas o servicios.

Los datos exfiltrados incluyen información de contacto comercial, datos de cuentas de ventas internas y datos básicos de casos de soporte. La información de los casos de soporte se limitó a información de contacto y comentarios de texto, sin incluir archivos adjuntos ni documentación técnica.

Los atacantes, rastreados por Google como UNC6395, buscaban activamente credenciales como claves de acceso de AWS (AKIA), tokens de Snowflake, cadenas de inicio de sesión VPN y SSO, y palabras clave genéricas como “password”, “secret” o “key”.

Palo Alto Networks ha revocado los tokens comprometidos y rotado las credenciales afectadas. La compañía recomienda a los clientes de Salesloft Drift que traten el incidente con “urgencia inmediata” e investiguen sus registros de Salesforce, proveedores de identidad y redes en busca de posibles compromisos. También aconsejan revocar y rotar las claves de autenticación, credenciales y secretos.

Este ataque subraya la importancia de la seguridad en la cadena de suministro y la necesidad de proteger las credenciales almacenadas en plataformas de terceros. La capacidad de respuesta y la transparencia de Palo Alto Networks son cruciales para mitigar el impacto en sus clientes.

Fuente original: Ver aquí

Comparte esta Noticia:


Noticias Relacionadas

Microsoft Mitiga Ataque DDoS Récord de 15.72 Tbps Impulsado por la Botnet AISURU

Microsoft ha anunciado la mitigación exitosa de un ataque de denegación de servicio distribuido (DDoS) sin precedentes, alcanzando un pico de 15.72 terabits por segundo (Tbps) y casi 3.64 mil millones de paquetes por segundo (pps). Este ataque, dirigido a un único punto final en Australia, se originó en una

Hackers Iraníes Utilizan Malware DEEPROOT y TWOSTROKE en Ataques a la Industria Aeroespacial y de Defensa

Un grupo de ciberespionaje presuntamente iraní ha estado utilizando backdoors como TWOSTROKE y DEEPROOT en una serie de ataques continuos contra las industrias aeroespacial, de aviación y de defensa en Medio Oriente. La actividad ha sido atribuida por Mandiant (Google) al grupo UNC1549 (también conocido como GalaxyGato, Nimbus Manticore o

Vulnerabilidad CVE-2025-58034 en FortiWeb: Fortinet Alerta sobre Explotación Activa

Fortinet ha alertado sobre una nueva vulnerabilidad en FortiWeb, identificada como CVE-2025-58034, que está siendo explotada en la naturaleza. Esta vulnerabilidad de severidad media, con una puntuación CVSS de 6.7, es una ‘Neutralización Incorrecta de Elementos Especiales utilizados en un Comando del Sistema Operativo (‘Inyección de Comando del SO’) [CWE-78]’

Vulnerabilidad CVE-2025-11001 en 7-Zip: ¡Actualice Ahora!

Una vulnerabilidad de seguridad recientemente divulgada que afecta a 7-Zip está siendo explotada activamente, según un aviso emitido por U.K. NHS England Digital. La vulnerabilidad en cuestión es CVE-2025-11001 (con una puntuación CVSS de 7.0), que permite a atacantes remotos ejecutar código arbitrario. Esta vulnerabilidad ha sido corregida en la

Troyano Android Sturnus: Captura Silenciosa de Chats Encriptados y Control Total del Dispositivo

Un nuevo troyano bancario para Android, llamado Sturnus, ha sido descubierto con la capacidad de eludir el cifrado de aplicaciones de mensajería y realizar ataques de superposición para robar credenciales bancarias. Según un informe de ThreatFabric, Sturnus captura el contenido directamente de la pantalla del dispositivo después del descifrado, permitiéndole

Apache OpenOffice niega haber sufrido un ataque de ransomware Akira

La Apache Software Foundation (ASF) ha negado categóricamente las afirmaciones del grupo de ransomware Akira, quienes aseguran haber comprometido la seguridad de Apache OpenOffice y robado 23 GB de documentos corporativos. El grupo Akira alega poseer información de empleados, datos financieros y archivos internos confidenciales. La ASF, responsable del proyecto

Únete a nuestras Noticias

El panorama de amenazas cambia cada día. ¿Está su empresa al tanto de las últimas vulnerabilidades? Suscríbase a nuestro Boletín de Inteligencia Semanal y reciba en su correo un resumen curado por nuestros ingenieros expertos.

  • Reciba alertas priorizadas sobre las vulnerabilidades que le afectan.

  • Entienda las nuevas tácticas y tendencias del cibercrimen.

  • Gratuito, sin spam y con la confianza de Ingeniería Telemática.

Ingresa tus datos para Registrarte