• About
  • Advertise
  • Careers
  • Contact
Sexta-feira, 26 Dezembro 2025
  • Iniciar sessão
Sem resultados
Ver todos os resultados
Noticias Portugal
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
Sem resultados
Ver todos os resultados
Noticias Portugal
Sem resultados
Ver todos os resultados
início da web Tecnologia

Cloudflare admite exposição de dados no Salesforce após ataque ao Salesloft Drift: o que aconteceu e como responder

por Notícias Tecnologia
04/09/2025
em Tecnologia
0
0
ACÇÕES
0
VISTAS
Share on FacebookShare on Twitter

Cloudflare sofre ataque colateral e expõe dados sensíveis de clientes

No dia 2 de setembro de 2025, a Cloudflare confirmou que foi vítima de um ataque colateral direcionado à plataforma de chat Salesloft Drift, que atende a diversas grandes empresas e está conectada diretamente ao Salesforce. Segundo a multinacional, o ataque permitiu que o grupo de ameaças identificado como GRUB1 acessasse informações sensíveis armazenadas em tickets de suporte da Cloudflare entre 12 e 17 de agosto.

A empresa garante que sua infraestrutura principal e serviços não foram comprometidos, mas o incidente resultou na exposição de dados como informações de contato, descrições de problemas técnicos e, potencialmente, tokens ou credenciais compartilhadas por clientes.

O ataque, que afetou não apenas a Cloudflare, teve como alvo várias organizações. A Salesloft revelou que os atacantes utilizaram credenciais OAuth do chatbot Drift para se infiltrar em instâncias de Salesforce, realizando um reconhecimento detalhado dos dados e posteriormente efetivando uma exfiltração em massa por meio da Salesforce Bulk API 2.0. Esse modus operandi é característico de ataques recentes à cadeia de suprimento SaaS, onde um único ponto de integração pode comprometer dados de múltiplas organizações.

O acesso do atacante limitou-se aos objetos “Case” no Salesforce, que incluem nome e contato do cliente, assunto e corpo do ticket e comunicações relacionadas ao problema. Entretanto, os riscos são elevados, pois clientes podem ter incluído, por descuido, tokens e senhas em seus relatos.

Em resposta à crise, a Cloudflare formou uma equipe de resposta a incidentes que englobou segurança, setor jurídico, produto e comunicação. As medidas adotadas incluíram a desconexão total do Drift/Salesloft, revogação de credenciais comprometidas e investigação forense para entender a profundidade do ataque.

Para outras organizações que utilizam o Salesforce ou plataformas SaaS, especialistas recomendam um plano estruturado em fases, que vai desde a contenção imediata até o fortalecimento das medidas de segurança em longo prazo.

Este incidente destaca a vulnerabilidade das integrações de terceiros, que podem se tornar pontos fracos da segurança empresarial. Embora o impacto da Cloudflare tenha sido limitado, a magnitude do ataque sugere que GRUB1 busca credenciais reutilizáveis para futuros ataques.

A Cloudflare aconselha seus clientes a monitorar dados expostos e a rotacionar imediatamente qualquer token ou credencial incluída em tickets de suporte. A segurança em integrações SaaS é mais crítica do que nunca, e empresas devem adotar medidas proativas para proteger suas informações sensíveis.

Tags: aconteceuadmiteApósAtaqueCloudflarecomodadosDriftExposiçãoresponderSalesforceSalesloft
Notícias Tecnologia

Notícias Tecnologia

Related Posts

Fortinet e Arista apresentam uma arquitetura “pronta para IA” que une rede de baixa latência e segurança Zero Trust

por Notícias Tecnologia
26/12/2025
0

Fortinet e Arista Networks firmam parceria para centros de dados de IA Fortinet e Arista Networks anunciaram uma nova solução...

NVIDIA contrata o fundador da Groq e licencia sua tecnologia de inferência: um movimento que acelera a guerra por fornecer IA em escala.

por Notícias Tecnologia
26/12/2025
0

A corrida da Inteligência Artificial (IA) está mudando de direção. Durante anos, o foco da mídia e da tecnologia esteve...

EUA adianta até 2027 novas tarifas sobre chips chineses, mas mantém a ameaça na mesa

por Notícias Tecnologia
26/12/2025
0

Em uma nova manobra estratégica, os Estados Unidos anunciaram uma ofensiva tarifária contra os semicondutores importados da China, mas o...

Recommended

Envelhecimento Ativo: Como Manter um Estilo de Vida Saudável Após os 65 Anos em Portugal

3 meses atrás

Disponibilidade de Imóveis Logísticos na Maia para Arrendamento em 2026

4 semanas atrás

Popular News

  • Japão busca aumento de juros e aprova orçamento histórico de 665 bilhões de ienes

    0 shares
    Share 0 Tweet 0
  • Agência da ONU Destaca Resiliência e Ação em Tempos de Crises Globais

    0 shares
    Share 0 Tweet 0
  • Fortinet e Arista apresentam uma arquitetura “pronta para IA” que une rede de baixa latência e segurança Zero Trust

    0 shares
    Share 0 Tweet 0
  • Valorização Imobiliária: Preços das Casas Aumentam 27% Desde a Ascensão de Montenegro

    0 shares
    Share 0 Tweet 0
  • NVIDIA contrata o fundador da Groq e licencia sua tecnologia de inferência: um movimento que acelera a guerra por fornecer IA em escala.

    0 shares
    Share 0 Tweet 0

Connect with us

  • About
  • Advertise
  • Careers
  • Contact

© 2025 Noticias Portugal

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sem resultados
Ver todos os resultados
  • Home
  • Internacional
  • Economia
  • Viagens
  • Deporto
  • Sociedade
  • Tecnologia
  • Receitas

© 2025 Noticias Portugal