<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>Salesloftun &#8211; Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri</title>
	<atom:link href="https://teknomers.com/tag/salesloftun/feed/" rel="self" type="application/rss+xml" />
	<link>https://teknomers.com</link>
	<description>Güncel Spor &#124; Oyun &#124; Teknoloji &#124; Haberleri &#124; Bilimsel Gelişmeler &#124; Uzay &#124; Siber Güvenlik &#124; Blog Yazıları</description>
	<lastBuildDate>Fri, 29 Aug 2025 08:18:13 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>
	<item>
		<title>Google, Salesloft&#8217;un OAuth ihlalinin Salesforce dışındaki tüm entegrasyonları etkilediğini uyarıyor.</title>
		<link>https://teknomers.com/google-salesloftun-oauth-ihlalinin-salesforce-disindaki-tum-entegrasyonlari-etkiledigini-uyariyor/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Fri, 29 Aug 2025 08:18:09 +0000</pubDate>
				<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[#google]]></category>
		<category><![CDATA[Computer security]]></category>
		<category><![CDATA[cyber attacks]]></category>
		<category><![CDATA[cyber news]]></category>
		<category><![CDATA[cyber security news]]></category>
		<category><![CDATA[cyber security news today]]></category>
		<category><![CDATA[cyber security updates]]></category>
		<category><![CDATA[cyber updates]]></category>
		<category><![CDATA[data breach]]></category>
		<category><![CDATA[Dışındaki]]></category>
		<category><![CDATA[entegrasyonları]]></category>
		<category><![CDATA[Etkilediğini]]></category>
		<category><![CDATA[hacker news]]></category>
		<category><![CDATA[hacking news]]></category>
		<category><![CDATA[how to hack]]></category>
		<category><![CDATA[ihlalinin]]></category>
		<category><![CDATA[information security]]></category>
		<category><![CDATA[network security]]></category>
		<category><![CDATA[OAuth]]></category>
		<category><![CDATA[ransomware malware]]></category>
		<category><![CDATA[Salesforce]]></category>
		<category><![CDATA[Salesloftun]]></category>
		<category><![CDATA[software vulnerability]]></category>
		<category><![CDATA[the hacker news]]></category>
		<category><![CDATA[Tüm]]></category>
		<category><![CDATA[uyarıyor]]></category>
		<guid isPermaLink="false">https://teknomers.com/2025/08/29/google-salesloftun-oauth-ihlalinin-salesforce-disindaki-tum-entegrasyonlari-etkiledigini-uyariyor/</guid>

					<description><![CDATA[Son Veri İhlalleri ve Salesforce&#8217;a Yönelik Tehditler Son dönemde yaşanan veri ihlalleri, özellikle Salesforce kullanıcılarını endişelendiren bir durum haline geldi. Google, Salesloft Drift platformuna yönelik saldırıların kapsamının düşünüldüğünden çok daha geniş olduğunu belirtti. Şirket, &#8220;Drift platformuyla bağlantılı tüm kimlik doğrulama tokenlerinin potansiyel olarak tehlikeye girmiş olabileceği&#8221; konusunda müşterilerini uyardı. Bu tür ihlaller, organizasyonların bilgi güvenliği [&#8230;]]]></description>
										<content:encoded><![CDATA[<h2>Son Veri İhlalleri ve Salesforce&#8217;a Yönelik Tehditler</h2>
<p>Son dönemde yaşanan <strong>veri ihlalleri</strong>, özellikle Salesforce kullanıcılarını endişelendiren bir durum haline geldi. Google, <strong>Salesloft Drift</strong> platformuna yönelik saldırıların kapsamının düşünüldüğünden çok daha geniş olduğunu belirtti. Şirket, &#8220;Drift platformuyla bağlantılı tüm kimlik doğrulama tokenlerinin potansiyel olarak tehlikeye girmiş olabileceği&#8221; konusunda müşterilerini uyardı. Bu tür ihlaller, organizasyonların bilgi güvenliği protokollerini sorgulamalarına yol açtı.</p>
<h2>OAuth Tokenlarının Çalınması</h2>
<p>Google Threat Intelligence Group (GTIG) ve <strong>Mandiant</strong>, saldırganların <strong>OAuth tokenlarını</strong> çalarak, belirli bazı Google Workspace e-posta hesaplarına erişim sağladığını teyit etti. 9 Ağustos 2025’te gerçekleşen bu olay, &#8220;Drift Email&#8221; entegrasyonunun güvenliğinin ihlal edilmesinden kaynaklandı. Ancak, bu durumun Google Workspace veya Alphabet’in tamamı için bir ihlal olmadığı belirtildi. Saldırganların sadece <strong>Salesloft</strong> ile entegrasyona sahip hesapları hedef aldığı ifade edildi. </p>
<p>Bu tür durumlar, küçük işletmelerden büyük kurumsal firmalara kadar geniş bir yelpazede endişeye yol açtı. Birçok organizasyon, <strong>oAuth</strong> tabanlı sistemlerini yeniden değerlendirmek zorunda kaldı. </p>
<h2>Google’ın Önlemleri</h2>
<p>Olayın keşfi sonrasında Google, etkilenen kullanıcıları bilgilendirdi, çalınan <strong>OAuth tokenlarını</strong> iptal etti ve Google Workspace ile Salesloft Drift arasındaki entegrasyon işlevselliğini devre dışı bıraktı. Şirket, kullanıcıların bağlantılı sistemlerini gözden geçirmelerini ve yetkilendirilmiş erişimlerin gözden geçirilmesini önerdi. Tüm bunlar, yetkisiz erişim belirtilerinin araştırılması amacıyla yapıldı. </p>
<p>Talepler kapsamında, <strong>Salesloft Drift</strong> kullanıcılarının, üçüncü taraf uygulamalarla olan entegrasyonlarını yeniden kontrol etmeleri ve bu uygulamalara ait kimlik bilgilerini güncellemeleri için bir çağrı yapıldı. Bu tür önlemler, tüzel kişilerin bilgi güvenliği açığını azaltmalarına katkı sağlıyor.</p>
<h2>Yeni Tehdit Aktörleri ve Durum Analizi</h2>
<p>Google, saldırıların daha geniş bir veri hırsızlığı kampanyasıyla bağlantılı olduğuna dikkat çekti. Bu kampanyanın adı, <strong>UNC6395</strong> olarak belirtildi ve saldırganların, <strong>Salesloft Drift</strong> ile ilişkili <strong>OAuth tokenlarını</strong> kullanarak Salesforce sistemlerine yönelik hedef aldıkları ifade edildi. Bu aktivitelerin 8-18 Ağustos 2025 tarihleri arasında gerçekleştiği kaydedildi. </p>
<p>Bu olay, bilgi güvenliği uzmanlarını tekrar uyarırken, birçok firmanın kendi veri güvenliği politikalarını ve süreçlerini gözden geçirmeye zorlanmasına neden oldu. Bu tür tehditler, teknoloji dünyasının kaçınılmaz bir parçası haline gelirken, şirketlerin veri yönetiminde daha dikkatli olmaları gerektiğini de ortaya koyuyor.</p>
<h2>Salesloft ve Salesforce İş Birliği</h2>
<p>Salesloft, olayı takip eden süreçte, Salesforce ve diğer entegrasyonlarıyla olan bağlantılarını geçici olarak kapattıklarını açıkladı. Ancak, üç saat sonra yapılan bir açıklamada, Salesforce&#8217;un, tüm Salesloft entegrasyonlarını geçici olarak devre dışı bıraktığı belirtildi. </p>
<p>Salesloft’ten yapılan açıklama, şu an itibarıyla <strong>Salesloft entegrasyonları</strong> ile ilgili herhangi bir kötü niyetli aktivite tespit edilmediğini vurguladı. Ayrıca, mevcut durumda Salesloft entegrasyonlarının tehlikeye girmediği ya da risk altında olmadığı ifade edildi.</p>
<h2>Veri Güvenliği ve Gelecek Önlemleri</h2>
<p>Saldırılar, şirketlerin veri güvenliği konusunda daha fazla önlem almasını gerektiriyor. <strong>Kurumsal tehditler</strong>, sadece teknik açıdan değil, organizasyonel yapılar üzerinde de derin etkiler bırakabilir. Firmaların, güvenlik politikalarını sıkılaştırmaları ve yeni teknolojik çözümlerle desteklemeleri şart. Yazılımların en güncel versiyonlarının kullanılması, düzenli olarak güvenlik taramaları yapılması, ve çalışanların bu konuda eğitilmesi kaçınılmaz hale geliyor.</p>
<p>Sonuç olarak, yaşanan bu veri ihlalleri, sadece bir kriz anı değil, aynı zamanda daha sağlam bir bilgi güvenliği yapısının inşası için bir fırsat olarak görülmelidir. Şirketlerin, gelişen tehditlerin farkında olarak stratejilerini güncellemeleri, uzun vadede daha güvenli bir iş ortamı sağlamalarına olanak tanıyacaktır.</p>
<p><a href="https://teknomers.com/category/siber-guvenlik/" rel="dofollow">Güncel Siber Güvenlik Haberleri &#8211; 1</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2025/08/Google-Salesloftun-OAuth-ihlalinin-Salesforce-disindaki-tum-entegrasyonlari-etkiledigini-uyariyor.jpg" />	</item>
	</channel>
</rss>
