• About
  • Advertise
  • Careers
  • Contact
Segunda-feira, 9 Fevereiro 2026
  • Iniciar sessão
Sem resultados
Ver todos os resultados
Noticias Portugal
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
Sem resultados
Ver todos os resultados
Noticias Portugal
Sem resultados
Ver todos os resultados
início da web Tecnologia

Cloudflare admite exposição de dados no Salesforce após ataque ao Salesloft Drift: o que aconteceu e como responder

por Notícias Tecnologia
04/09/2025
em Tecnologia
0
0
ACÇÕES
3
VISTAS
Share on FacebookShare on Twitter

Cloudflare sofre ataque colateral e expõe dados sensíveis de clientes

No dia 2 de setembro de 2025, a Cloudflare confirmou que foi vítima de um ataque colateral direcionado à plataforma de chat Salesloft Drift, que atende a diversas grandes empresas e está conectada diretamente ao Salesforce. Segundo a multinacional, o ataque permitiu que o grupo de ameaças identificado como GRUB1 acessasse informações sensíveis armazenadas em tickets de suporte da Cloudflare entre 12 e 17 de agosto.

A empresa garante que sua infraestrutura principal e serviços não foram comprometidos, mas o incidente resultou na exposição de dados como informações de contato, descrições de problemas técnicos e, potencialmente, tokens ou credenciais compartilhadas por clientes.

O ataque, que afetou não apenas a Cloudflare, teve como alvo várias organizações. A Salesloft revelou que os atacantes utilizaram credenciais OAuth do chatbot Drift para se infiltrar em instâncias de Salesforce, realizando um reconhecimento detalhado dos dados e posteriormente efetivando uma exfiltração em massa por meio da Salesforce Bulk API 2.0. Esse modus operandi é característico de ataques recentes à cadeia de suprimento SaaS, onde um único ponto de integração pode comprometer dados de múltiplas organizações.

O acesso do atacante limitou-se aos objetos “Case” no Salesforce, que incluem nome e contato do cliente, assunto e corpo do ticket e comunicações relacionadas ao problema. Entretanto, os riscos são elevados, pois clientes podem ter incluído, por descuido, tokens e senhas em seus relatos.

Em resposta à crise, a Cloudflare formou uma equipe de resposta a incidentes que englobou segurança, setor jurídico, produto e comunicação. As medidas adotadas incluíram a desconexão total do Drift/Salesloft, revogação de credenciais comprometidas e investigação forense para entender a profundidade do ataque.

Para outras organizações que utilizam o Salesforce ou plataformas SaaS, especialistas recomendam um plano estruturado em fases, que vai desde a contenção imediata até o fortalecimento das medidas de segurança em longo prazo.

Este incidente destaca a vulnerabilidade das integrações de terceiros, que podem se tornar pontos fracos da segurança empresarial. Embora o impacto da Cloudflare tenha sido limitado, a magnitude do ataque sugere que GRUB1 busca credenciais reutilizáveis para futuros ataques.

A Cloudflare aconselha seus clientes a monitorar dados expostos e a rotacionar imediatamente qualquer token ou credencial incluída em tickets de suporte. A segurança em integrações SaaS é mais crítica do que nunca, e empresas devem adotar medidas proativas para proteger suas informações sensíveis.

Tags: aconteceuadmiteApósAtaqueCloudflarecomodadosDriftExposiçãoresponderSalesforceSalesloft
Notícias Tecnologia

Notícias Tecnologia

Related Posts

Virtuozzo nomeia Kurt Daniel como CEO para acelerar sua “próxima fase” em plena onda de IA

por Notícias Tecnologia
09/02/2026
0

A Virtuozzo, fornecedor de software de infraestrutura para provedores de nuvem, empresas SaaS e organizações que operam plataformas, anunciou a...

Pode a ZAM destronar a HBM? A Intel e a SoftBank apostam em uma “memória no eixo Z” para a IA.

por Notícias Tecnologia
09/02/2026
0

Durante anos, a conversa sobre desempenho em inteligência artificial (IA) focou-se na potência de cálculo: mais GPUs, mais núcleos, mais...

Abertura das Inscrições para o Concurso 2026 da Iniciativa Conjunta Global Health EDCTP3

por Notícias Tecnologia
09/02/2026
0

A Parceria Europeia Global Health EDCTP3 Joint Undertaking, que conta com a participação de Portugal, anunciou recentemente a abertura de...

Recommended

Relatório Sinaliza Preocupante Crise Global de Fertilidade e Seus Impactos

8 meses atrás

Construindo o Futuro: A Necessidade de Fortalecer as Democracias Africanas

2 meses atrás

Popular News

  • IPMA Atualiza Previsões Climáticas: Impactos e Expectativas para o Próximo Mês

    0 shares
    Share 0 Tweet 0
  • Perspectivas do CREDITCLIC sobre a Transformação Digital do Crédito: Benefícios para o Consumidor Espanhol

    0 shares
    Share 0 Tweet 0
  • Virtuozzo nomeia Kurt Daniel como CEO para acelerar sua “próxima fase” em plena onda de IA

    0 shares
    Share 0 Tweet 0
  • Seguro, o Homem Sério: Compromisso com a Realidade do País

    0 shares
    Share 0 Tweet 0
  • Expectativas para FC Porto vs Sporting: Lesões, Escalões Prováveis e a Pressão em Jogo

    0 shares
    Share 0 Tweet 0

Connect with us

  • About
  • Advertise
  • Careers
  • Contact

© 2025 Noticias Portugal

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sem resultados
Ver todos os resultados
  • Home
  • Internacional
  • Economia
  • Viagens
  • Deporto
  • Sociedade
  • Tecnologia
  • Receitas

© 2025 Noticias Portugal