Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Google, Salesloft’un OAuth ihlalinin Salesforce dışındaki tüm entegrasyonları etkilediğini uyarıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Google, Salesloft’un OAuth ihlalinin Salesforce dışındaki tüm entegrasyonları etkilediğini uyarıyor.

Siber Güvenlik

Google, Salesloft’un OAuth ihlalinin Salesforce dışındaki tüm entegrasyonları etkilediğini uyarıyor.

teknomers
Son güncelleme: 29 Ağustos 2025 11:18
teknomers
Paylaş
Paylaş

Son Veri İhlalleri ve Salesforce’a Yönelik Tehditler

Son dönemde yaşanan veri ihlalleri, özellikle Salesforce kullanıcılarını endişelendiren bir durum haline geldi. Google, Salesloft Drift platformuna yönelik saldırıların kapsamının düşünüldüğünden çok daha geniş olduğunu belirtti. Şirket, “Drift platformuyla bağlantılı tüm kimlik doğrulama tokenlerinin potansiyel olarak tehlikeye girmiş olabileceği” konusunda müşterilerini uyardı. Bu tür ihlaller, organizasyonların bilgi güvenliği protokollerini sorgulamalarına yol açtı.

Contents
  • Son Veri İhlalleri ve Salesforce’a Yönelik Tehditler
  • OAuth Tokenlarının Çalınması
  • Google’ın Önlemleri
  • Yeni Tehdit Aktörleri ve Durum Analizi
  • Salesloft ve Salesforce İş Birliği
  • Veri Güvenliği ve Gelecek Önlemleri

OAuth Tokenlarının Çalınması

Google Threat Intelligence Group (GTIG) ve Mandiant, saldırganların OAuth tokenlarını çalarak, belirli bazı Google Workspace e-posta hesaplarına erişim sağladığını teyit etti. 9 Ağustos 2025’te gerçekleşen bu olay, “Drift Email” entegrasyonunun güvenliğinin ihlal edilmesinden kaynaklandı. Ancak, bu durumun Google Workspace veya Alphabet’in tamamı için bir ihlal olmadığı belirtildi. Saldırganların sadece Salesloft ile entegrasyona sahip hesapları hedef aldığı ifade edildi.

Bu tür durumlar, küçük işletmelerden büyük kurumsal firmalara kadar geniş bir yelpazede endişeye yol açtı. Birçok organizasyon, oAuth tabanlı sistemlerini yeniden değerlendirmek zorunda kaldı.

Google’ın Önlemleri

Olayın keşfi sonrasında Google, etkilenen kullanıcıları bilgilendirdi, çalınan OAuth tokenlarını iptal etti ve Google Workspace ile Salesloft Drift arasındaki entegrasyon işlevselliğini devre dışı bıraktı. Şirket, kullanıcıların bağlantılı sistemlerini gözden geçirmelerini ve yetkilendirilmiş erişimlerin gözden geçirilmesini önerdi. Tüm bunlar, yetkisiz erişim belirtilerinin araştırılması amacıyla yapıldı.

Talepler kapsamında, Salesloft Drift kullanıcılarının, üçüncü taraf uygulamalarla olan entegrasyonlarını yeniden kontrol etmeleri ve bu uygulamalara ait kimlik bilgilerini güncellemeleri için bir çağrı yapıldı. Bu tür önlemler, tüzel kişilerin bilgi güvenliği açığını azaltmalarına katkı sağlıyor.

Yeni Tehdit Aktörleri ve Durum Analizi

Google, saldırıların daha geniş bir veri hırsızlığı kampanyasıyla bağlantılı olduğuna dikkat çekti. Bu kampanyanın adı, UNC6395 olarak belirtildi ve saldırganların, Salesloft Drift ile ilişkili OAuth tokenlarını kullanarak Salesforce sistemlerine yönelik hedef aldıkları ifade edildi. Bu aktivitelerin 8-18 Ağustos 2025 tarihleri arasında gerçekleştiği kaydedildi.

Bu olay, bilgi güvenliği uzmanlarını tekrar uyarırken, birçok firmanın kendi veri güvenliği politikalarını ve süreçlerini gözden geçirmeye zorlanmasına neden oldu. Bu tür tehditler, teknoloji dünyasının kaçınılmaz bir parçası haline gelirken, şirketlerin veri yönetiminde daha dikkatli olmaları gerektiğini de ortaya koyuyor.

Salesloft ve Salesforce İş Birliği

Salesloft, olayı takip eden süreçte, Salesforce ve diğer entegrasyonlarıyla olan bağlantılarını geçici olarak kapattıklarını açıkladı. Ancak, üç saat sonra yapılan bir açıklamada, Salesforce’un, tüm Salesloft entegrasyonlarını geçici olarak devre dışı bıraktığı belirtildi.

Salesloft’ten yapılan açıklama, şu an itibarıyla Salesloft entegrasyonları ile ilgili herhangi bir kötü niyetli aktivite tespit edilmediğini vurguladı. Ayrıca, mevcut durumda Salesloft entegrasyonlarının tehlikeye girmediği ya da risk altında olmadığı ifade edildi.

Veri Güvenliği ve Gelecek Önlemleri

Saldırılar, şirketlerin veri güvenliği konusunda daha fazla önlem almasını gerektiriyor. Kurumsal tehditler, sadece teknik açıdan değil, organizasyonel yapılar üzerinde de derin etkiler bırakabilir. Firmaların, güvenlik politikalarını sıkılaştırmaları ve yeni teknolojik çözümlerle desteklemeleri şart. Yazılımların en güncel versiyonlarının kullanılması, düzenli olarak güvenlik taramaları yapılması, ve çalışanların bu konuda eğitilmesi kaçınılmaz hale geliyor.

Sonuç olarak, yaşanan bu veri ihlalleri, sadece bir kriz anı değil, aynı zamanda daha sağlam bir bilgi güvenliği yapısının inşası için bir fırsat olarak görülmelidir. Şirketlerin, gelişen tehditlerin farkında olarak stratejilerini güncellemeleri, uzun vadede daha güvenli bir iş ortamı sağlamalarına olanak tanıyacaktır.

Güncel Siber Güvenlik Haberleri – 1

Kuruluşlar SEC’in Siber Önemlilik Açıklamalarında Nasıl Yol Alabilir?
Google, Instagram’ın sahibiyle gençlere yönelik gizli reklam anlaşması nedeniyle AB soruşturmasıyla karşı karşıya
Google Yöneticisi, Samsung Galaxy Telefonlardan “Çok Az” Piksel Sahibinin Geldiğini Önerdi
Google, Gmail için Uçtan Uca Şifreleme Sunuyor
Fortinet, Yamasız Kritik RCE Vektörünü Ele Alıyor
ETİKETLENDİ:#googleComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachDışındakientegrasyonlarıEtkilediğinihacker newshacking newshow to hackihlalinininformation securitynetwork securityOAuthransomware malwareSalesforceSalesloftunsoftware vulnerabilitythe hacker newsTümuyarıyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ‘Devil Wears Prada 2’ sızıntıları, New York’taki paparazzileri öne çıkarıyor.
Sonraki Makale Vocal Image, iletişimi geliştirmek için yapay zekayı kullanıyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7 Yenilemesinde En Sevdiği Unsuru Paylaştı
Oyun
Dell’in yeni XPS 14’ü neredeyse her alanda daha iyi!
Liste
MSI ve Gigabyte’tan 5K 27 inç Mini-LED monitörler geldi
Donanım
Acil! Sessiz Fidye Grubu Hukuk Firmalarını Hedef Alıyor
Siber Güvenlik
Görkemli Bir Yaratım: Japon Gotik Korku Masalı
Liste
Anycubic Photon Mono 4, 190$ altına düştü; 50$ tasarruf et!
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?