最近海外有一个爆料,就是 OAuth token 被利用导致大量用户数据泄露。但是在国内没有声音。 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
moverinfo
V2EX    信息安全

最近海外有一个爆料,就是 OAuth token 被利用导致大量用户数据泄露。但是在国内没有声音。

  •  
  •   moverinfo 29 天前 via iPhone 3543 次点击

    https://cloud.google.com/blog/topics/threat-intelligence/data-theft-salesforce-instances-via-salesloft-drift

    Google Threat Intelligence Group (GTIG) is issuing an advisory to alert organizations about a widespread data theft campaign, carried out by the actor tracked as UNC6395. Beginning as early as Aug. 8, 2025 through at least Aug. 18, 2025, the actor targeted Salesforce customer instances through compromised OAuth tokens associated with the Salesloft Drift third-party application.

    7 条回复    2025-09-11 09:22:26 +08:00
    aloxaf
        1
    aloxaf  
       29 天前
    不是很正常么,这种特定产品的数据泄露,没用过这些产品的人肯定不会关心啊
    mizzle
        2
    mizzle  
       29 天前
    Based on data available at the time, Salesloft indicated that customers that do not integrate with Salesforce are not impacted by this campaign.
    根据当时可用的数据,Salesloft 表示,不与 Salesforce 集成的客户不会受到此活动的影响。

    国内你听说过哪个东西跟 Salesforce 集成?
    masterclock
        3
    masterclock  
       29 天前
    salesforce 国内还是有的,salesloft 压根不存在吧
    lambdaq
        4
    lambdaq  
       29 天前
    是啊,在印度也没声音。怎么办?
    Yanlongli
        5
    Yanlongli  
       29 天前
    可能是因为国内用的少吧,大部分还是基础的 session+cookie ,或者随机生成的 token 字符串
    moverinfo
        6
    moverinfo  
    OP
       29 天前 via iPhone
    国内前后端分离不是挺流行的嘛?我觉得这就是一起在浏览器客户端滥用 JWT token 导致的泄漏,之前我跟团队强调过这个危险性,没想到发生在了这么大的公司里。
    94
        7
    94  
       28 天前
    > 那 Salesloft Drift 的问题根源在哪里:
    > 目前该公司已经在 2025 年 9 月 7 日更新安全报告,初步调查显示黑客在 2025 年 3 月~ 6 月就试图攻击 Salesloft 在 GitHub 上的存储库,而黑客也成功达成目标。
    > 随后黑客通过 GitHub 存储库下载数据、新增用户甚至还建立工作流程,在这段时期黑客也利用 Salesloft 和 Drift 平台进行侦察以获取更有意义的数据。
    > 最终黑客通过某种方式获得了 Salesloft Drift 平台使用的 AWS 环境,获得客户包括 Cloudflare 和谷歌的 OAuth 认证凭证,利用这些凭证可以窃取经过 Drift 整合后的数据。

    - [引起谷歌数据库泄露的根源被找到 美国营销公司 Salesloft Drift GitHub 仓库被黑 蓝点网]( https://www.landiannews.com/archives/110582.html)

    所以国内有用 Saleslot 的吗?
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     3608 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 22ms UTC 00:48 PVG 08:48 LAX 17:48 JFK 20:48
    Do have faith in what you're doing.
    ubao snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86