Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Salesloft, OAuth token hırsızlığı nedeniyle Drift’i çevrimdışı aldı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Salesloft, OAuth token hırsızlığı nedeniyle Drift’i çevrimdışı aldı.

Siber Güvenlik

Salesloft, OAuth token hırsızlığı nedeniyle Drift’i çevrimdışı aldı.

teknomers
Son güncelleme: 3 Eylül 2025 07:40
teknomers
Paylaş
Paylaş

Drift Uygulamasında Güvenlik Sorunu: Veriler Tehlikede

Son dönemde yaşanan siber saldırılar, birçok işletmenin güvenlik zaafiyetleriyle karşı karşıya kalmasına neden oldu. Bu bağlamda, Drift adlı pazarlama yazılımı üzerinde ortaya çıkan bir güvenlik açığı, pek çok müşterinin verilerinin sızmasına yol açtı. Salesloft, Drift uygulamasını geçici olarak kapatacağını duyurdu ve bunun acil bir durum olduğunu belirtti. Drift’in, çeşitli şirketlerle işbirliği içinde çalıştığı ve bu süreçte birçok kimlik doğrulama jetonu çalındığı bildirildi.

Contents
  • Drift Uygulamasında Güvenlik Sorunu: Veriler Tehlikede
  • Saldırının Boyutu ve Etkileri
  • Kullanıcı Verilerinin Güvenliği ve Alınan Önlemler
  • Kurumsal Çözüm Süreçleri
  • Müşteriler Ne Yapmalı?
  • Sonuç ve Geleceğe Yönelik Adımlar

Saldırının Boyutu ve Etkileri

Gerçekleşen bu saldırı, Google Tehdit İstihbarat Grubu ve Mandiant tarafından yapılan açıklamalara göre, geniş çaplı bir veri hırsızlığı kampanyası olarak değerlendiriliyor. Saldırganlar, Drift’in yapay zeka destekli sohbet botunu kullanarak, Salesforce müşteri hesaplarına sızmayı başardı. Bu durum, organizasyonların önemli verilerinin tehlikeye girmesine neden oldu.

Belirtilen tarihe göre 8 Ağustos 2025’ten 18 Ağustos 2025’e kadar süren bu etkinliğin, UNC6395 (diğer adıyla GRUB1) isimli bir tehdit grubuna atfedildiği ifade ediliyor. Bu grup, şu ana kadar 700’den fazla kuruluşun etkilenmiş olabileceği bilgisini paylaştı. Başlangıçta bu durumun yalnızca Salesloft’un Salesforce ile entegre olmasından kaynaklandığı düşünülse de, Drift ile entegre olan diğer platformların da tehlikede olduğu ortaya çıktı.

Kullanıcı Verilerinin Güvenliği ve Alınan Önlemler

Salesloft, olay hakkında daha fazla bilgi edinmek ve sistemlerini güvenli hale getirmek amacıyla siber güvenlik ortaklarıyla çalıştıklarını açıkladı. Mandiant ve Coalition gibi firmaların yardımıyla, Drift uygulamasının kapsamlı bir şekilde gözden geçirilmesi hedefleniyor. Kullanıcıların, müşteri verilerinin güvenliğini sağlamak amacıyla ek güvenlik önlemleri alındığı bildiriliyor.

Salesforce da, önlem amacıyla tüm Salesloft entegrasyonlarını geçici olarak devre dışı bırakma kararı aldı. Müşterilerin çıkarlarını korumak adına alınan bu önlemler, böylesi kritik durumlarda atılması gereken adımlardır. Bilgilerin tehlikeye girmesi sadece saldırıya uğrayan firmalar için değil, aynı zamanda bu firmalarla çalışan diğer şirketler için de büyük bir risk taşımaktadır.

Kurumsal Çözüm Süreçleri

Bu tür olaylar, firmaların bilgi güvenliği politikalarının ne denli önemli olduğunu bir kez daha gözler önüne seriyor. Öncelikle, şirket içi güvenlik önlemlerinin sürekli gözden geçirilmesi ve güncellenmesi gerekiyor. Bu tür saldırılara karşı duyarlılığın arttırılması için eğitimler düzenlenmesi ve çalışanların bilgilendirilmesi elzemdir. Aynı zamanda, siber güvenlik alanında yatırım yapılması ve inovatif çözümler geliştirilmesi gerektiği unutulmamalıdır.

Drift olayı, aynı zamanda pazarlama yazılımlarının sağladığı hizmetlerin de güvenliğini sorgulatıyor. Birçok işletme, üçüncü parti uygulamalara entegre olmakta tereddüt eder hale geliyor. Bu tür olaylar, kullanıcıların yazılımlara olan güvenini sarsmakta ve firmaların süreçlerini yeniden değerlendirerek daha sağlam güvenlik sistemlerine yönelmelerine sebep olmaktadır.

Müşteriler Ne Yapmalı?

Bu tür bir sızıntıdan etkilendiğinizi düşünüyorsanız, hemen harekete geçmelisiniz. Öncelikle, söz konusu hizmetleri kullanmayı bırakmalı ve etkilenip etkilenmediğinizi kontrol etmelisiniz. Şifrelerinizi değiştirin ve mümkünse iki aşamalı doğrulama gibi ek güvenlik önlemleri alın. Ayrıca, sürekli olarak hesap aktivitelerinizi izlemeli ve herhangi bir şüpheli durum karşısında derhal ilgili firmayla iletişime geçmelisiniz.

Sonuç ve Geleceğe Yönelik Adımlar

Siber güvenlik tehditleri gün geçtikçe artan bir şekilde karşımıza çıkmakta. Drift örneği, bu tehditlerin ne denli ciddiye alınması gerektiğinin somut bir göstergesi. Firmaların bu süreçleri daha etkin yönetmeleri ve müşterilerinin verilerini korumak adına daha sıkı önlemler almaları, gelecekte benzer olayların önüne geçilmesi açısından büyük önem taşımaktadır. Sonuçta tüm bu çabalar, hem organizasyonların hem de onların müşterilerinin güvenliğini sağlamaya yönelik bir adımdır.

Güncel Siber Güvenlik Haberleri – 1

GitHub, npm tedarik zinciri güvenliğini artırmak için 2FA ve kısa süreli token’lar zorunlu kıldı.
Acil: Windows 11 Güncellemesi Bluetooth Sorununu Çözüyor!
Acil: OpenAI’nin ChatGPT Atlas Tarayıcısında Test Edilen Özellikler
Warner Bros. Discovery CEO’su David Zaslav, İşinde Kötü Olmasına Rağmen Büyük Bir Maaş Artışı Aldı
ZLoader Kötü Amaçlı Yazılımı, Zeus Bankacılık Trojanından Gelen Anti-Analiz Hilesi ile Gelişiyor
ETİKETLENDİ:aldıçevrimdışıComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachDriftihacker newshacking newshırsızlığıhow to hackinformation securitynedeniylenetwork securityOAuthransomware malwareSalesloftsoftware vulnerabilitythe hacker newsToken
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kareem Abdul-Jabbar: Bruce Lee’den ilham alan Adidas işbirliği ve yeni projeleri.
Sonraki Makale Acecraft Eylül 2025 kodları

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Cisco, CVE-2026-20230 İçin Kritik Yamanı Yayınladı: Acil Güncelleyin!
Siber Güvenlik
Önemli Battlefield 6 Özelliği Yakında Geliyor, Diğeri Henüz Uzakta
Oyun
Meta’nın Denetleme Kurulu Hesap Yasaklarının Şeffaflığı Eksik Dedi
Genel
Acil: UN Gıda Ajansı’ndan 600,000 Gazalı Aileyi Etkileyen Sızıntı
Siber Güvenlik
Nakit Uygulaması Temassız Ödemeler İçin Büyücü Çubuğu Yaptı
Liste
Cash App’ın Büyülü Sopa ile Ödeme Yapmanın Keyfini Çıkarın!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?