• About
  • Advertise
  • Careers
  • Contact
Sexta-feira, 17 Julho 2026
  • Iniciar sessão
Sem resultados
Ver todos os resultados
Noticias Portugal
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
  • Home
  • Últimas notícias
  • Economia
  • Deporto
  • Sociedade
  • Internacional
  • Mais notícias
    • Tecnologia
    • Receitas
    • Viagens
Sem resultados
Ver todos os resultados
Noticias Portugal
Sem resultados
Ver todos os resultados
início da web Tecnologia

Cloudflare admite exposição de dados no Salesforce após ataque ao Salesloft Drift: o que aconteceu e como responder

por Notícias Tecnologia
04/09/2025
em Tecnologia
0
0
ACÇÕES
3
VISTAS
Share on FacebookShare on Twitter

Cloudflare sofre ataque colateral e expõe dados sensíveis de clientes

No dia 2 de setembro de 2025, a Cloudflare confirmou que foi vítima de um ataque colateral direcionado à plataforma de chat Salesloft Drift, que atende a diversas grandes empresas e está conectada diretamente ao Salesforce. Segundo a multinacional, o ataque permitiu que o grupo de ameaças identificado como GRUB1 acessasse informações sensíveis armazenadas em tickets de suporte da Cloudflare entre 12 e 17 de agosto.

A empresa garante que sua infraestrutura principal e serviços não foram comprometidos, mas o incidente resultou na exposição de dados como informações de contato, descrições de problemas técnicos e, potencialmente, tokens ou credenciais compartilhadas por clientes.

O ataque, que afetou não apenas a Cloudflare, teve como alvo várias organizações. A Salesloft revelou que os atacantes utilizaram credenciais OAuth do chatbot Drift para se infiltrar em instâncias de Salesforce, realizando um reconhecimento detalhado dos dados e posteriormente efetivando uma exfiltração em massa por meio da Salesforce Bulk API 2.0. Esse modus operandi é característico de ataques recentes à cadeia de suprimento SaaS, onde um único ponto de integração pode comprometer dados de múltiplas organizações.

O acesso do atacante limitou-se aos objetos “Case” no Salesforce, que incluem nome e contato do cliente, assunto e corpo do ticket e comunicações relacionadas ao problema. Entretanto, os riscos são elevados, pois clientes podem ter incluído, por descuido, tokens e senhas em seus relatos.

Em resposta à crise, a Cloudflare formou uma equipe de resposta a incidentes que englobou segurança, setor jurídico, produto e comunicação. As medidas adotadas incluíram a desconexão total do Drift/Salesloft, revogação de credenciais comprometidas e investigação forense para entender a profundidade do ataque.

Para outras organizações que utilizam o Salesforce ou plataformas SaaS, especialistas recomendam um plano estruturado em fases, que vai desde a contenção imediata até o fortalecimento das medidas de segurança em longo prazo.

Este incidente destaca a vulnerabilidade das integrações de terceiros, que podem se tornar pontos fracos da segurança empresarial. Embora o impacto da Cloudflare tenha sido limitado, a magnitude do ataque sugere que GRUB1 busca credenciais reutilizáveis para futuros ataques.

A Cloudflare aconselha seus clientes a monitorar dados expostos e a rotacionar imediatamente qualquer token ou credencial incluída em tickets de suporte. A segurança em integrações SaaS é mais crítica do que nunca, e empresas devem adotar medidas proativas para proteger suas informações sensíveis.

Tags: aconteceuadmiteApósAtaqueCloudflarecomodadosDriftExposiçãoresponderSalesforceSalesloft
Notícias Tecnologia

Notícias Tecnologia

Related Posts

Portugal Brilha em Resultados no Concurso Europeu de Trocas de Pessoal Marie Skłodowska-Curie 2026

por Notícias Tecnologia
17/07/2026
0

As instituições de pesquisa em Portugal demonstraram um desempenho destacado no recente concurso de 2026 das Ações Marie Skłodowska-Curie (MSCA)...

A alta dos chips de IA pressiona o preço do ácido fluorídrico

por Notícias Tecnologia
16/07/2026
0

Fabricantes de Semicondutores Enfrentam Aumento de Preços de Produtos Químicos Críticos Os fabricantes de semicondutores estão enfrentando uma nova pressão...

Como remover o VMware Tools após migrar uma máquina virtual para Proxmox

por Notícias Tecnologia
15/07/2026
0

Uma máquina virtual que roda Windows pode iniciar corretamente após ser migrada de VMware para Proxmox VE, mesmo mantendo uma...

Recommended

Íkualo lanza envíos de remesas a Venezuela y Cuba y prevé canalizar más de 50 millones de euros en 2026

Ikualo Lança Remessas para Venezuela e Cuba com Meta de 50 Milhões de Euros até 2026

4 meses atrás

UTAD Recebe Primeira Bolsa Avançada de Pesquisa em Oncologia da Liga Portuguesa Contra o Câncer

5 meses atrás

Popular News

  • Comissão Destina €540 Milhões em Apoio a Agricultores Afetados pela Crise de Fertilizantes e Energia do Oriente Médio

    0 shares
    Share 0 Tweet 0
  • Fundação Legálitas Reconhece Conselho Geral do Poder Judiciário e vLex como Pioneiros em Divulgação Jurídica e LegalTech

    0 shares
    Share 0 Tweet 0
  • Navegando pelas Melhores Ofertas: Dicas e Sugestões para o Consumidor

    0 shares
    Share 0 Tweet 0
  • OMS Alerta: Onda de Calor na Europa Representa uma Risco à Saúde Pública

    0 shares
    Share 0 Tweet 0
  • Rui Nunes Condecorado com o Título de Doutor Honoris Causa no Brasil

    0 shares
    Share 0 Tweet 0

Connect with us

  • About
  • Advertise
  • Careers
  • Contact

© 2025 Noticias Portugal

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sem resultados
Ver todos os resultados
  • Home
  • Internacional
  • Economia
  • Viagens
  • Deporto
  • Sociedade
  • Tecnologia
  • Receitas

© 2025 Noticias Portugal