Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Salesloft’ta Drift AI Sohbet Ajanı nedeniyle Salesforce Müşteri Verileri sızdı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Salesloft’ta Drift AI Sohbet Ajanı nedeniyle Salesforce Müşteri Verileri sızdı.

Siber Güvenlik

Salesloft’ta Drift AI Sohbet Ajanı nedeniyle Salesforce Müşteri Verileri sızdı.

teknomers
Son güncelleme: 27 Ağustos 2025 13:20
teknomers
Paylaş
Paylaş

Veri Hırsızlığı ve Salesforce Üzerindeki Etkileri

Son dönemde Salesforce kullanıcılarını hedef alan geniş çaplı bir veri hırsızlığı kampanyası, cyber güvenlik dünyasında kaygılara yol açtı. Özellikle, Salesloft isimli satış otomasyon platformunun Drift yapay zeka (AI) sohbet aracı ile entegre olan OAuth ve yenileme anahtarlarının çalınması, durumu daha da kritik hale getirdi. Bu saldırının, Google Threat Intelligence Group ve Mandiant tarafından izlenen UNC6395 isimli tehdit aktörü tarafından gerçekleştirildiği bildirildi.

Contents
  • Veri Hırsızlığı ve Salesforce Üzerindeki Etkileri
  • Saldırının Boyutu ve Yöntemi
  • Operasyonel Güvenlik Bilinci
  • Salesloft’un Müdahalesi
  • Salesforce’un Açıklamaları
  • Finansal Motivasyonlu Tehdit Grupları
  • Kompleks İlişkiler ve Tedarik Zinciri

Saldırının Boyutu ve Yöntemi

Araştırmalar, saldırganların 8 Ağustos 2025 tarihinden itibaren Salesforce müşteri instance’larını hedef aldığını ortaya koyuyor. Saldırganlar, Salesloft Drift üçüncü taraf uygulamasına bağlı olan OAuth token‘lar aracılığıyla erişim sağladı. Austin Larsen, Matt Lin, Tyler McLellan ve Omar ElAhdan tarafından sağlanan bilgiler, bu saldırılar sonucunda birçok kurumsal Salesforce instance’ından büyük miktarlarda veri aktarıldığını gösteriyor. Hedeflenen veriler arasında Amazon Web Services (AWS) erişim anahtarları, şifreler ve Snowflake ile ilgili erişim token’ları yer almakta.

Operasyonel Güvenlik Bilinci

UNC6395, yaptığı işlemlerde operasyonel güvenlik bilincini göstererek sorgu görevlerini silerek izlerini örtmeye çalıştı. Bunun yanı sıra Google, kurumların ilgili günlükleri gözden geçirmelerini, API anahtarlarını iptal etmelerini ve kimlik bilgilerini yenilemelerini önerdi. Bu adımlar, potansiyel bir veri ihlalinin ne ölçüde gerçekleştiğini anlamak adına büyük önem taşıyor.

Salesloft’un Müdahalesi

Salesloft, 20 Ağustos 2025 tarihinde Drift uygulamasında bir güvenlik sorunu tespit ettiğini duyurarak, Salesforce ile bağlantıyı proaktif bir şekilde iptal etti. Bu olay, Salesforce ile entegre olmayan müşterileri etkilememiştir. Salesloft, “Bir tehdit aktörü, OAuth kimlik bilgilerini kullanarak müşterilerimizin Salesforce instance’larından veri sızdırdı,” diyerek durumu açıklığa kavuşturdu. Bu tür bir ihlal neticesinde, sorgulara bağlı çeşitli Salesforce nesneleri hakkında bilgi almak için sorgular yürütüldü.

Salesforce’un Açıklamaları

Salesforce, durumu değerlendirdikten sonra “küçük bir müşteri grubunun” etkilendiğini belirtti ve sorunun uygulamanın bağlantısının bir ihlalinden kaynaklandığını vurguladı. Ayrıca, Salesloft ile birlikte aktif Erişim ve Yenileme Token’larını iptal ettiklerini ve Drift uygulamasını AppExchange’den kaldırdıklarını eklediler. Bu bildirimin ardından etkilenen müşterilere de en kısa süre içinde bilgi verildi.

Finansal Motivasyonlu Tehdit Grupları

Salesforce instance’ları, son zamanlarda finansal motivasyonlu tehdit gruplarının hedefi haline geldi. UNC6040 ve UNC6240 (ShinyHunters olarak da biliniyor) gibi gruplar, son zamanlarda saldırılarını daha da çeşitlendirdi. Cory Michal, AppOmni’nin CSO’su, UNC6395 saldırılarının ölçeği ve disiplini hakkında dikkat çekici yorumlarda bulundu. “Bu, sıradan bir ihlal değil; belirli ilgi alanı olan yüzlerce Salesforce müşterisi hedef alındı,” diyerek saldırının ciddiyetini ortaya koydu.

Kompleks İlişkiler ve Tedarik Zinciri

Michal ayrıca, birçok hedeflenen kuruluşun kendilerinin güvenlik ve teknoloji şirketleri olduğunu vurgulayarak, bu saldırının daha geniş bir tedarik zinciri saldırı stratejisinin “ilk hamlesi” olabileceğine dikkat çekti. Saldırganlar, önce satıcı ve hizmet sağlayıcıları hedef alarak, daha sonra bu satıcıların downstream müşteri ve ortaklarına geçiş yapabilecekleri bir pozisyona gelmeyi amaçlıyorlar.

Bu tür saldırılar, yalnızca izolasyonlu bir SaaS ihlali olarak kalmayıp, teknoloji tedarik zincirindeki güven ilişkilerini istismar etmeye yönelik potansiyel bir kampanyanın temelini oluşturuyor. Mücadele edilen tehditlerin boyutu ve karmaşıklığı, şirketlerin siber güvenlik stratejilerini gözden geçirmelerine ve önlemler almalarına neden olacak şekilde önemli bir uyarı niteliğindedir.

Güncel Siber Güvenlik Haberleri – 1

FluBot Android Kötü Amaçlı Yazılım İşlemi Kesildi, Altyapı Ele Geçirildi
Araştırmacılar, Docker Hub’daki birçok imajda XZ Utils arka kapısı tespit etti.
ExpressVPN, Hükümet Kararına Uymayı Reddettikten Sonra Hindistan’daki Sunucuları Kaldırıyor
Yapay Zeka Odaklı Fidye Yazılımı FunkSec, Çifte Gasp Taktikleri Kullanarak 85 Kurbanı Hedefliyor
Chrome Web Store’da Kullanıcı Verilerini Çalan Tehlikeli Eklentiler!
ETİKETLENDİ:ajanıComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachdrifthacker newshacking newshow to hackinformation securityMüşterinedeniylenetwork securityransomware malwareSalesforceSaleslofttaSızdısoftware vulnerabilitySohbetthe hacker newsverileri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale İsveç, ‘Cumhuriyetin Kartalları’nı En İyi Yabancı Film Adayı Seçti.
Sonraki Makale ‘Vibe-hacking’, yapay zekâ için en önemli tehditlerden biri oldu.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?