¡Alerta máxima! 🚨 Google advierte sobre un robo masivo de datos que afecta al agente de inteligencia artificial Salesloft Drift
- Obtener vínculo
- X
- Correo electrónico
- Otras apps
¡Alerta máxima! 🚨 Google advierte sobre un robo masivo de datos que afecta al agente de inteligencia artificial Salesloft Drift
El gigante tecnológico Google ha lanzado una seria advertencia: todas las credenciales vinculadas a Salesloft Drift, el agente de chat basado en IA para ventas, podrían estar comprometidas tras una violación de seguridad en Google Workspace.
¿Qué pasó?
Un grupo de atacantes desconocidos, identificado por Google como UNC6395, utilizó tokens de seguridad robados para acceder a correos electrónicos y datos sensibles en cuentas de Google Workspace y Salesforce. La brecha, que comenzó al menos el 8 de agosto y se extendió hasta el 18, ha resultado en un acceso masivo a información confidencial y credenciales que podrían abrir puertas a otros servicios como AWS y Snowflake.
Impacto ampliado
Inicialmente, se pensaba que solo las integraciones de Salesloft Drift con Salesforce estaban afectadas. Sin embargo, Google actualizó su evaluación: la vulnerabilidad abarca múltiples integraciones, incluyendo Slack y Google Workspace. Por ello, recomienda a todos los usuarios de Salesloft Drift considerar comprometidos todos los tokens de autenticación conectados a la plataforma.
Medidas en marcha
- Google ha revocado los tokens comprometidos y desactivado la integración de Salesloft Drift con Workspace mientras continúa la investigación.
- Salesforce ha deshabilitado las integraciones de Drift con sus servicios en la nube, Slack y Pardot.
- Salesloft ha contratado a Mandiant, empresa experta en respuesta a incidentes, para investigar a fondo la brecha.
¿Qué debes hacer?
Si usas Salesloft Drift o tienes integraciones con esta plataforma, revisa urgentemente todas las conexiones de terceros, revoca y cambia las credenciales, y monitorea tus sistemas para detectar accesos no autorizados.
Esta alerta subraya la importancia de la seguridad en la era de la inteligencia artificial y la integración masiva de servicios. Mantente informado y protege tus datos.
Recomendaciones imprescindibles para proteger tus datos:
Revoca y rota tus tokens de autenticación
No esperes a que sea demasiado tarde. Cambia todas las credenciales y tokens vinculados a Salesloft Drift y cualquier integración conectada.Revisa todas las integraciones de terceros
Identifica y audita cada aplicación o servicio conectado a tu plataforma Drift. Desconecta cualquier integración sospechosa o que no uses.Monitorea accesos y actividad inusual
Activa alertas de seguridad y revisa los registros de acceso para detectar movimientos extraños o intentos de ingreso no autorizados.Actualiza tus contraseñas y activa la autenticación multifactor (MFA)
Refuerza la seguridad de tus cuentas con contraseñas robustas y añade capas extra de protección con MFA.Consulta con expertos en ciberseguridad
Si tienes dudas o sospechas, no dudes en contactar a profesionales para una auditoría completa y asesoría personalizada.
- Obtener vínculo
- X
- Correo electrónico
- Otras apps
Comentarios
Publicar un comentario