• About
  • Advertise
  • Careers
  • Contact
Segunda-feira, 11 Maio 2026
  • Iniciar sessão
Sem resultados
Ver todos os resultados
Noticias Portugal
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
Sem resultados
Ver todos os resultados
Noticias Portugal
Sem resultados
Ver todos os resultados
início da web Tecnologia

Cloudflare admite exposição de dados no Salesforce após ataque ao Salesloft Drift: o que aconteceu e como responder

por Notícias Tecnologia
04/09/2025
em Tecnologia
0
0
ACÇÕES
3
VISTAS
Share on FacebookShare on Twitter

Cloudflare sofre ataque colateral e expõe dados sensíveis de clientes

No dia 2 de setembro de 2025, a Cloudflare confirmou que foi vítima de um ataque colateral direcionado à plataforma de chat Salesloft Drift, que atende a diversas grandes empresas e está conectada diretamente ao Salesforce. Segundo a multinacional, o ataque permitiu que o grupo de ameaças identificado como GRUB1 acessasse informações sensíveis armazenadas em tickets de suporte da Cloudflare entre 12 e 17 de agosto.

A empresa garante que sua infraestrutura principal e serviços não foram comprometidos, mas o incidente resultou na exposição de dados como informações de contato, descrições de problemas técnicos e, potencialmente, tokens ou credenciais compartilhadas por clientes.

O ataque, que afetou não apenas a Cloudflare, teve como alvo várias organizações. A Salesloft revelou que os atacantes utilizaram credenciais OAuth do chatbot Drift para se infiltrar em instâncias de Salesforce, realizando um reconhecimento detalhado dos dados e posteriormente efetivando uma exfiltração em massa por meio da Salesforce Bulk API 2.0. Esse modus operandi é característico de ataques recentes à cadeia de suprimento SaaS, onde um único ponto de integração pode comprometer dados de múltiplas organizações.

O acesso do atacante limitou-se aos objetos “Case” no Salesforce, que incluem nome e contato do cliente, assunto e corpo do ticket e comunicações relacionadas ao problema. Entretanto, os riscos são elevados, pois clientes podem ter incluído, por descuido, tokens e senhas em seus relatos.

Em resposta à crise, a Cloudflare formou uma equipe de resposta a incidentes que englobou segurança, setor jurídico, produto e comunicação. As medidas adotadas incluíram a desconexão total do Drift/Salesloft, revogação de credenciais comprometidas e investigação forense para entender a profundidade do ataque.

Para outras organizações que utilizam o Salesforce ou plataformas SaaS, especialistas recomendam um plano estruturado em fases, que vai desde a contenção imediata até o fortalecimento das medidas de segurança em longo prazo.

Este incidente destaca a vulnerabilidade das integrações de terceiros, que podem se tornar pontos fracos da segurança empresarial. Embora o impacto da Cloudflare tenha sido limitado, a magnitude do ataque sugere que GRUB1 busca credenciais reutilizáveis para futuros ataques.

A Cloudflare aconselha seus clientes a monitorar dados expostos e a rotacionar imediatamente qualquer token ou credencial incluída em tickets de suporte. A segurança em integrações SaaS é mais crítica do que nunca, e empresas devem adotar medidas proativas para proteger suas informações sensíveis.

Tags: aconteceuadmiteApósAtaqueCloudflarecomodadosDriftExposiçãoresponderSalesforceSalesloft
Notícias Tecnologia

Notícias Tecnologia

Related Posts

Se a IA é mais cara que um empregado, por que continuam as demissões?

por Notícias Tecnologia
11/05/2026
0

Nos últimos anos, a inteligência artificial (IA) foi apresentada como a solução ideal para otimizar a produtividade, prometendo resultados eficazes...

NVIDIA e SPAN querem levar os data centers de IA para as casas

por Notícias Tecnologia
10/05/2026
0

A próxima batalha da Inteligência Artificial não se trava apenas em modelos, mas também na infraestrutura elétrica. A crescente demanda...

FCT impulsiona inovação com apoio a 31 projetos na terceira edição do Programa RESTART

por Notícias Tecnologia
10/05/2026
0

A Fundação para a Ciência e a Tecnologia (FCT) anunciou, em 4 de maio, os resultados provisórios da terceira edição...

Recommended

d-Matrix apresenta 3DIMC: a memória 3D empilhada que quer destronar o HBM na inferência de IA

8 meses atrás

Guterres Renova Chamado por Reformas em Cúpula no Sudeste Asiático

6 meses atrás

Popular News

  • Porto Anuncia Leilão de Imóveis para Construção de Mesquitas

    0 shares
    Share 0 Tweet 0
  • Se a IA é mais cara que um empregado, por que continuam as demissões?

    0 shares
    Share 0 Tweet 0
  • Grupo Prodesco Atinge 62 Milhões em 2025 e Fortalece sua Expansão para Liderar o Crescimento Nacional

    0 shares
    Share 0 Tweet 0
  • Economia Azul: Aumento de Investimentos e Crescente Interesse dos Investidores

    0 shares
    Share 0 Tweet 0
  • Destaques e Novidades para Proteção do Consumidor

    0 shares
    Share 0 Tweet 0

Connect with us

  • About
  • Advertise
  • Careers
  • Contact

© 2025 Noticias Portugal

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sem resultados
Ver todos os resultados
  • Home
  • Internacional
  • Economia
  • Viagens
  • Deporto
  • Sociedade
  • Tecnologia
  • Receitas

© 2025 Noticias Portugal