Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Google, Salesloft saldırısının bazı Workspace hesaplarını etkilediğini açıkladı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Google, Salesloft saldırısının bazı Workspace hesaplarını etkilediğini açıkladı.

Siber Güvenlik

Google, Salesloft saldırısının bazı Workspace hesaplarını etkilediğini açıkladı.

teknomers
Son güncelleme: 29 Ağustos 2025 02:09
teknomers
Paylaş
Paylaş

Google’dan Yeni Uyarı: Salesloft Drift İhlali Daha Büyük

Son günlerde Google, Salesloft Drift ihlalinin daha önce düşünülenden çok daha büyük olduğunu açıkladı. İlk olarak 28 Ağustos’ta duyurulan bu duruma göre, saldırganların çaldığı OAuth tokenları, bir dizi Google Workspace email hesabına da erişim sağladı. Böylece, yalnızca Salesforce veri tabanına değil, diğer sisteme bağlı entegrasyonlara da sızıldı.

Contents
  • Google’dan Yeni Uyarı: Salesloft Drift İhlali Daha Büyük
  • Olayın Boyutu
  • Yeni Gelişmeler ve Uyarılar
  • Öneriler ve Önlemler
  • Salesloft’un Tepkisi
  • Parola Güvenliği Durumu
  • Sonuç Olarak

Olayın Boyutu

Google Threat Intelligence (Mandiant) tarafından takip edilen bu kampanya, UNC6395 kod adıyla anılıyor. Saldırganlar, Salesloft’un Drift AI sohbet entegrasyonu için OAuth tokenlarını çaldı. Bu yasadışı erişim sayesinde, saldırganlar Salesforce müşteri hesaplarına ulaştı ve Cases, Accounts, Users ve Opportunities tabloları üzerinde sorgular gerçekleştirdi.

Bu veriler, saldırganların müşteri destek biletleri ve mesajları üzerinde hassas bilgileri taramasına olanak sağladı. Özellikle, AWS erişim anahtarları, Snowflake tokenları ve şifreler gibi değerli veriler çalındı. Bu tür bilgiler, potansiyel bir deneyim için diğer bulut hesaplarına erişim sağlamak amacıyla kullanılmak üzere hedef alınmış olabilir.

Yeni Gelişmeler ve Uyarılar

Bugün yapılan güncellemelerle, ihlalin başlangıçta tahmin edilenden daha büyük olduğu açıklandı. Araştırmalar, Drift Email entegrasyonu için de OAuth tokenlarının tehlikeye atıldığını gösterdi. Saldırganlar, 9 Ağustos tarihinde bu tokenları kullanarak, “çok küçük bir” Google Workspace hesabının emailine erişim sağladı. Google, bu durumda etkilenen alanların diğer hesaplarının ise zarar görmediğini vurguladı.

Google Workspace ve Alphabet için herhangi bir ihlal kaydedilmedi. Çalınan tokenlar iptal edildi ve gerekli bilgilendirmeler yapıldı. Ayrıca, Google, Salesloft Drift Email ile Google Workspace arasındaki entegrasyonu devre dışı bıraktı ve ihlal üzerine detaylı bir araştırma başlattı.

Öneriler ve Önlemler

Google, Drift kullanan tüm organizasyonları, platformda bulunan ya da ona bağlı olan her bir kimlik doğrulama tokenını tehlikeye girmiş olarak değerlendirmeye çağırıyor. Bu durum, müşterilerin bağlantılı sistemlerini gözden geçirmesi, yetkisiz erişim belirtileri araması ve kimlik bilgilerini yeniden belirlemesini gerektiriyor.

Ayrıca, Google, Drift örnekleri ile ilişkili olan üçüncü taraf entegrasyonlarını gözden geçirmeyi, açıkta kalan bilgileri aramayı ve eğer bir ihlal varsa, şifreleri sıfırlamayı öneriyor.

Salesloft’un Tepkisi

Salesloft, 28 Ağustos’ta yaptığı duyuruda, Salesforce’un Drift entegrasyonunu, Slack ve Pardot ile birlikte iptal ettiğini açıkladı. Bu süreçte Mandiant ve Coalition gibi uzman kuruluşlardan yardım almak için harekete geçti. Bu durum, kullanıcıların güvenliğini korumak adına atılan kritik adımlardan yalnızca biriydi.

Parola Güvenliği Durumu

Yapılan araştırmalara göre, güvenlik ihlalleri ve parolaların çalınması, çevrelerin %46’sında gerçekleşmiş durumda. Bu oran, geçen yıla kıyasla %25’ten %46’ya çıkarak neredeyse iki katına yükselmiş durumda. Bu tür verilerin artışı, güvenlik sistemlerinin yetersizliğini ortaya koyarken, kullanıcıların parolalarını daha güçlü ve karmaşık tutmaları gerektiğini bir kez daha gözler önüne seriyor.

Sonuç Olarak

Salesloft Drift ihlali, siber güvenlik alanında önemli bir tehdit oluşturmakta ve birçok kurum için alarm zillerini çalmaktadır. Google’ın uyarıları, tüm kullanıcıların bu tür durumlar karşısında daha dikkatli ve tedbirli olmalarını gerektiriyor. Gelecekte yaşanabilecek benzer olayların önlenmesi adına güvenlik protokollerinin sıkılaştırılması, parolaların düzenli olarak değiştirilmesi ve üçüncü taraf entegrasyonların dikkatle izlenmesi kritik önem taşımaktadır.

Güncel Siber Güvenlik Haberleri – 2

ABD Hazinesi, Siber Suçlarla Mücadelede Rus Kara Para Aklayıcısına Yaptırım Yaptı
Yapay zeka teknolojisi Google’ı reklam satış ekibini yeniden yapılandırmaya nasıl zorlayabilir?
ThreatBlockr, Etkileşimli Güvenlik İş Ortaklarıyla Ortaklığını Duyurdu
Bank of Gana, Tehdit İstihbaratı Paylaşımını Etkinleştirmek için SOC’yi Açtı
Kısa bir testte Google Pixel 8a: Amiral gemisi bu kadar ucuz!
ETİKETLENDİ:#googleaçıkladıbazıEtkilediğinihesaplarınısaldırısınınSalesloftWorkspace
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Arcade1Up, Yeni Ms. Pac-Man Yüz Yüze Oyun Makinesini Tanıttı.
Sonraki Makale Microsoft, kampüste Filistin protestolarına katılan iki çalışanı görevden aldı.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Canlı CRM’den Çoklu Kiracılık ve İkinci İncelemenin Bulduğu İki Eksiklik
Yazılım
Wander ile Küçük Ağı Keşfedin
Genel
RTX 5060’lı OLED Oyun Laptopu: 1.099 $ – HP Omen Transcend
Donanım
2026’nın En Kötü Siber Saldırıları ve Veri İhlalleri
Genel
OpenAI ve Anthropic’ten AI ile Biyolojik Silahlara Karşı Önlem Çağrısı
Genel
NZXT H6 Kasa ve Ultra RGB Fanlar: Sınırsız RGB Özelleştirme
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?