Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Salesloft’ta Drift AI Sohbet Ajanı nedeniyle Salesforce Müşteri Verileri sızdı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Salesloft’ta Drift AI Sohbet Ajanı nedeniyle Salesforce Müşteri Verileri sızdı.

Siber Güvenlik

Salesloft’ta Drift AI Sohbet Ajanı nedeniyle Salesforce Müşteri Verileri sızdı.

teknomers
Son güncelleme: 27 Ağustos 2025 13:20
teknomers
Paylaş
Paylaş

Veri Hırsızlığı ve Salesforce Üzerindeki Etkileri

Son dönemde Salesforce kullanıcılarını hedef alan geniş çaplı bir veri hırsızlığı kampanyası, cyber güvenlik dünyasında kaygılara yol açtı. Özellikle, Salesloft isimli satış otomasyon platformunun Drift yapay zeka (AI) sohbet aracı ile entegre olan OAuth ve yenileme anahtarlarının çalınması, durumu daha da kritik hale getirdi. Bu saldırının, Google Threat Intelligence Group ve Mandiant tarafından izlenen UNC6395 isimli tehdit aktörü tarafından gerçekleştirildiği bildirildi.

Contents
  • Veri Hırsızlığı ve Salesforce Üzerindeki Etkileri
  • Saldırının Boyutu ve Yöntemi
  • Operasyonel Güvenlik Bilinci
  • Salesloft’un Müdahalesi
  • Salesforce’un Açıklamaları
  • Finansal Motivasyonlu Tehdit Grupları
  • Kompleks İlişkiler ve Tedarik Zinciri

Saldırının Boyutu ve Yöntemi

Araştırmalar, saldırganların 8 Ağustos 2025 tarihinden itibaren Salesforce müşteri instance’larını hedef aldığını ortaya koyuyor. Saldırganlar, Salesloft Drift üçüncü taraf uygulamasına bağlı olan OAuth token‘lar aracılığıyla erişim sağladı. Austin Larsen, Matt Lin, Tyler McLellan ve Omar ElAhdan tarafından sağlanan bilgiler, bu saldırılar sonucunda birçok kurumsal Salesforce instance’ından büyük miktarlarda veri aktarıldığını gösteriyor. Hedeflenen veriler arasında Amazon Web Services (AWS) erişim anahtarları, şifreler ve Snowflake ile ilgili erişim token’ları yer almakta.

Operasyonel Güvenlik Bilinci

UNC6395, yaptığı işlemlerde operasyonel güvenlik bilincini göstererek sorgu görevlerini silerek izlerini örtmeye çalıştı. Bunun yanı sıra Google, kurumların ilgili günlükleri gözden geçirmelerini, API anahtarlarını iptal etmelerini ve kimlik bilgilerini yenilemelerini önerdi. Bu adımlar, potansiyel bir veri ihlalinin ne ölçüde gerçekleştiğini anlamak adına büyük önem taşıyor.

Salesloft’un Müdahalesi

Salesloft, 20 Ağustos 2025 tarihinde Drift uygulamasında bir güvenlik sorunu tespit ettiğini duyurarak, Salesforce ile bağlantıyı proaktif bir şekilde iptal etti. Bu olay, Salesforce ile entegre olmayan müşterileri etkilememiştir. Salesloft, “Bir tehdit aktörü, OAuth kimlik bilgilerini kullanarak müşterilerimizin Salesforce instance’larından veri sızdırdı,” diyerek durumu açıklığa kavuşturdu. Bu tür bir ihlal neticesinde, sorgulara bağlı çeşitli Salesforce nesneleri hakkında bilgi almak için sorgular yürütüldü.

Salesforce’un Açıklamaları

Salesforce, durumu değerlendirdikten sonra “küçük bir müşteri grubunun” etkilendiğini belirtti ve sorunun uygulamanın bağlantısının bir ihlalinden kaynaklandığını vurguladı. Ayrıca, Salesloft ile birlikte aktif Erişim ve Yenileme Token’larını iptal ettiklerini ve Drift uygulamasını AppExchange’den kaldırdıklarını eklediler. Bu bildirimin ardından etkilenen müşterilere de en kısa süre içinde bilgi verildi.

Finansal Motivasyonlu Tehdit Grupları

Salesforce instance’ları, son zamanlarda finansal motivasyonlu tehdit gruplarının hedefi haline geldi. UNC6040 ve UNC6240 (ShinyHunters olarak da biliniyor) gibi gruplar, son zamanlarda saldırılarını daha da çeşitlendirdi. Cory Michal, AppOmni’nin CSO’su, UNC6395 saldırılarının ölçeği ve disiplini hakkında dikkat çekici yorumlarda bulundu. “Bu, sıradan bir ihlal değil; belirli ilgi alanı olan yüzlerce Salesforce müşterisi hedef alındı,” diyerek saldırının ciddiyetini ortaya koydu.

Kompleks İlişkiler ve Tedarik Zinciri

Michal ayrıca, birçok hedeflenen kuruluşun kendilerinin güvenlik ve teknoloji şirketleri olduğunu vurgulayarak, bu saldırının daha geniş bir tedarik zinciri saldırı stratejisinin “ilk hamlesi” olabileceğine dikkat çekti. Saldırganlar, önce satıcı ve hizmet sağlayıcıları hedef alarak, daha sonra bu satıcıların downstream müşteri ve ortaklarına geçiş yapabilecekleri bir pozisyona gelmeyi amaçlıyorlar.

Bu tür saldırılar, yalnızca izolasyonlu bir SaaS ihlali olarak kalmayıp, teknoloji tedarik zincirindeki güven ilişkilerini istismar etmeye yönelik potansiyel bir kampanyanın temelini oluşturuyor. Mücadele edilen tehditlerin boyutu ve karmaşıklığı, şirketlerin siber güvenlik stratejilerini gözden geçirmelerine ve önlemler almalarına neden olacak şekilde önemli bir uyarı niteliğindedir.

Güncel Siber Güvenlik Haberleri – 1

Acil: CISA, Kamu Kurumlarına Üç Günde Kritik BeyondTrust Açığını Kapatın!
Google, Sonos’un davası nedeniyle kaldırdığı yazılım özelliklerini zaten geri getiriyor
Daha İyi Yazılım Güvenliği için SLSA Çerçevesini Kullanın
SBOM’lar Hala Güvenlikten Daha Zorunlu
Forsage Kurucuları 340 Milyon Dolarlık DeFi Kripto Programında Suçlandı
ETİKETLENDİ:ajanıComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachdrifthacker newshacking newshow to hackinformation securityMüşterinedeniylenetwork securityransomware malwareSalesforceSaleslofttaSızdısoftware vulnerabilitySohbetthe hacker newsverileri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale İsveç, ‘Cumhuriyetin Kartalları’nı En İyi Yabancı Film Adayı Seçti.
Sonraki Makale ‘Vibe-hacking’, yapay zekâ için en önemli tehditlerden biri oldu.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

OpenAI Hassas Verileri Koruma İçin Lockdown Modunu Tanıttı
Genel
RAM fiyatları yıl sonuna kadar iki katına çıkacak, indirimler eski stokları eritmekten kaynaklanıyor
Donanım
Meta Kendi Yapay Zeka Tabanlı Tıklama Tuzağı Haber Akışını Yaratıyor
Liste
Final Fantasy 7 Minigame Yenilikleriyle Seçim Heyecanı Sunuyor
Oyun
1972’de 8 inçlik, 80KB’lik disklerin patenti alındı
Donanım
GOG Nazi Sembolleriyle İlgili E-Posta Göndermek Üzere Özür Diledi
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?