Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Google, Salesloft saldırısının bazı Workspace hesaplarını etkilediğini açıkladı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Google, Salesloft saldırısının bazı Workspace hesaplarını etkilediğini açıkladı.

Siber Güvenlik

Google, Salesloft saldırısının bazı Workspace hesaplarını etkilediğini açıkladı.

teknomers
Son güncelleme: 29 Ağustos 2025 02:09
teknomers
Paylaş
Paylaş

Google’dan Yeni Uyarı: Salesloft Drift İhlali Daha Büyük

Son günlerde Google, Salesloft Drift ihlalinin daha önce düşünülenden çok daha büyük olduğunu açıkladı. İlk olarak 28 Ağustos’ta duyurulan bu duruma göre, saldırganların çaldığı OAuth tokenları, bir dizi Google Workspace email hesabına da erişim sağladı. Böylece, yalnızca Salesforce veri tabanına değil, diğer sisteme bağlı entegrasyonlara da sızıldı.

Contents
  • Google’dan Yeni Uyarı: Salesloft Drift İhlali Daha Büyük
  • Olayın Boyutu
  • Yeni Gelişmeler ve Uyarılar
  • Öneriler ve Önlemler
  • Salesloft’un Tepkisi
  • Parola Güvenliği Durumu
  • Sonuç Olarak

Olayın Boyutu

Google Threat Intelligence (Mandiant) tarafından takip edilen bu kampanya, UNC6395 kod adıyla anılıyor. Saldırganlar, Salesloft’un Drift AI sohbet entegrasyonu için OAuth tokenlarını çaldı. Bu yasadışı erişim sayesinde, saldırganlar Salesforce müşteri hesaplarına ulaştı ve Cases, Accounts, Users ve Opportunities tabloları üzerinde sorgular gerçekleştirdi.

Bu veriler, saldırganların müşteri destek biletleri ve mesajları üzerinde hassas bilgileri taramasına olanak sağladı. Özellikle, AWS erişim anahtarları, Snowflake tokenları ve şifreler gibi değerli veriler çalındı. Bu tür bilgiler, potansiyel bir deneyim için diğer bulut hesaplarına erişim sağlamak amacıyla kullanılmak üzere hedef alınmış olabilir.

Yeni Gelişmeler ve Uyarılar

Bugün yapılan güncellemelerle, ihlalin başlangıçta tahmin edilenden daha büyük olduğu açıklandı. Araştırmalar, Drift Email entegrasyonu için de OAuth tokenlarının tehlikeye atıldığını gösterdi. Saldırganlar, 9 Ağustos tarihinde bu tokenları kullanarak, “çok küçük bir” Google Workspace hesabının emailine erişim sağladı. Google, bu durumda etkilenen alanların diğer hesaplarının ise zarar görmediğini vurguladı.

Google Workspace ve Alphabet için herhangi bir ihlal kaydedilmedi. Çalınan tokenlar iptal edildi ve gerekli bilgilendirmeler yapıldı. Ayrıca, Google, Salesloft Drift Email ile Google Workspace arasındaki entegrasyonu devre dışı bıraktı ve ihlal üzerine detaylı bir araştırma başlattı.

Öneriler ve Önlemler

Google, Drift kullanan tüm organizasyonları, platformda bulunan ya da ona bağlı olan her bir kimlik doğrulama tokenını tehlikeye girmiş olarak değerlendirmeye çağırıyor. Bu durum, müşterilerin bağlantılı sistemlerini gözden geçirmesi, yetkisiz erişim belirtileri araması ve kimlik bilgilerini yeniden belirlemesini gerektiriyor.

Ayrıca, Google, Drift örnekleri ile ilişkili olan üçüncü taraf entegrasyonlarını gözden geçirmeyi, açıkta kalan bilgileri aramayı ve eğer bir ihlal varsa, şifreleri sıfırlamayı öneriyor.

Salesloft’un Tepkisi

Salesloft, 28 Ağustos’ta yaptığı duyuruda, Salesforce’un Drift entegrasyonunu, Slack ve Pardot ile birlikte iptal ettiğini açıkladı. Bu süreçte Mandiant ve Coalition gibi uzman kuruluşlardan yardım almak için harekete geçti. Bu durum, kullanıcıların güvenliğini korumak adına atılan kritik adımlardan yalnızca biriydi.

Parola Güvenliği Durumu

Yapılan araştırmalara göre, güvenlik ihlalleri ve parolaların çalınması, çevrelerin %46’sında gerçekleşmiş durumda. Bu oran, geçen yıla kıyasla %25’ten %46’ya çıkarak neredeyse iki katına yükselmiş durumda. Bu tür verilerin artışı, güvenlik sistemlerinin yetersizliğini ortaya koyarken, kullanıcıların parolalarını daha güçlü ve karmaşık tutmaları gerektiğini bir kez daha gözler önüne seriyor.

Sonuç Olarak

Salesloft Drift ihlali, siber güvenlik alanında önemli bir tehdit oluşturmakta ve birçok kurum için alarm zillerini çalmaktadır. Google’ın uyarıları, tüm kullanıcıların bu tür durumlar karşısında daha dikkatli ve tedbirli olmalarını gerektiriyor. Gelecekte yaşanabilecek benzer olayların önlenmesi adına güvenlik protokollerinin sıkılaştırılması, parolaların düzenli olarak değiştirilmesi ve üçüncü taraf entegrasyonların dikkatle izlenmesi kritik önem taşımaktadır.

Güncel Siber Güvenlik Haberleri – 2

Kötü SBOM’lar; Sıfır Güven Pioneer Bulut Güvenliğini Eleştiriyor
Kripto Çevikliği ve En İyi Uygulamalar Konulu Bu Web Seminerine Katılın
NYC Belediye Başkanlığı, Flipper Zero ve Raspberry Pi’yi Yasakladı!
Google I/O 2024 14 Mayıs’ta gerçekleşecek ve bunu bekleyebilirsiniz
Google Fotoğraflar, “Fotoğraf Sor” özelliğine hazırlanırken “Şeyler” atlıkarıncasını terk ediyor
ETİKETLENDİ:#googleaçıkladıbazıEtkilediğinihesaplarınısaldırısınınSalesloftWorkspace
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Arcade1Up, Yeni Ms. Pac-Man Yüz Yüze Oyun Makinesini Tanıttı.
Sonraki Makale Microsoft, kampüste Filistin protestolarına katılan iki çalışanı görevden aldı.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Amazon Prime Günü İndirimleri: Tushy Bidet 100$ Altında!
Genel
Hindistan’ın MoEngage’i Pazarlamanın Geleceği: Milyonlarca AI Ajanı
Genel
Acer’ın 4TB GM7 PCIe 4.0 SSD’si Prime Günü’nde 470$’a düştü
Donanım
Nex Playground Fırsatlarla Dolu, Düşük Fiyatlarıyla Göz Dolduruyor
Liste
Livewire, Echo, Pusher veya Reverb Olmadan Laravel ile Gerçek Zamanlı Bir Çerçeve Oluşturma
Yazılım
Acil: Cisco Unified CM Açığı CVE-2026-20230 Saldırılarda Kullanılıyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?