Stellungnahme von Cato Networks zum Salesforce-Salesloft-Drift-Vorfallย
Inhaltsverzeichnis
Angesichts des jรผngsten Sicherheitsvorfalls mit Salesloft Drift, einer mit Salesforce verbundenen Drittanbieteranwendung, mรถchten wir Ihnen ein wichtiges Update mitteilen.
Das Problem betrifft den Missbrauch von OAuth-Tokens, die mit der Drift-App verbunden sind. Salesforce und andere Anbieter identifizierten unbefugten Zugriff zwischen dem 8. und 18. August 2025. Der Vorfall hat Hunderte von Salesforce-Kunden betroffen. Die Dienste und Infrastruktur der Cato SASE Cloud Platform waren in keiner Weise betroffen.ย
Nach der Aufdeckung des Vorfalls ergriff Cato unverzรผglich eine Reihe von Maรnahmen und leitete eine grรผndliche Untersuchung ein:
- Drift-Integration getrennt: Die Salesforce-Drift-Verbindung wurde eingefroren.
- API-Zugriff deaktiviert: Relevante APIs und Drittanbieter-Integrationen wurden abgeschaltet.
- Vorfallรผberprรผfung: Unsere internen Teams haben mit Unterstรผtzung von externen Spezialisten eine grรผndliche Untersuchung durchgefรผhrt.
- รberwachung des Dark Webs aktiviert: Cato CTRL, Catos Threat Intelligence-Team, รผberwacht aktiv Dark-Web-Foren, private Chatkanรคle, Marketplaces und andere Ressourcen auf Anzeichen von geleakten Daten.
Unsere Untersuchung ergab, dass der Vorfall auf Daten beschrรคnkt war, die รผber die kompromittierte Salesforce-Integration zugegriffen wurden. Die Cato SASE Cloud Platform und interne Produktionssysteme waren nicht betroffen. Zu den gestohlenen Salesforce-Daten gehรถrten: Kontaktinformationen, Unternehmensattribute und allgemeine Informationen von Kunden.
Die Untersuchung hat derzeit keine Beweise gefunden, die auf einen Missbrauch der genannten Informationen hindeuten.
Hinweise fรผr Kunden: Seien Sie wachsam
Auch wenn es keine Hinweise auf Missbrauch gibt, ist es wichtig, wachsam zu bleiben. Der branchenweite Verstoร bei Salesloft Drift kรถnnte sehr gezielte Angriffe ermรถglichen. Wir empfehlen Ihnen, die folgenden Vorsichtsmaรnahmen zu treffen:
- รberprรผfen Sie eingehende Kommunikationen sorgfรคltig. Seien Sie vorsichtig bei unerwarteten Kontaktaufnahmen โ insbesondere bei Nachrichten, die zu schnellen Entscheidungen drรคngen oder sensible Informationen anfordern.
- รberprรผfen Sie unabhรคngig den Absender. Wenn eine Nachricht behauptet, von einer vertrauenswรผrdigen Quelle zu stammen, aber im Ton oder Timing merkwรผrdig erscheint, verwenden Sie einen separaten Kanal, um ihre Legitimitรคt zu bestรคtigen.
- Schรผtzen Sie Ihre Anmeldeinformationen. Vermeiden Sie es, Passwรถrter, Codes zur Zwei-Faktor-Authentifizierung oder sensible Geschรคftsdaten als Antwort auf unerwรผnschte Kontakte zu teilen.
Cato wird niemals nach persรถnlichen oder Kontoinformationen รผber unbestรคtigte Kanรคle fragen. Wenn Sie auf fragwรผrdige Kontaktaufnahmen stoรen, die mit diesem Vorfall in Verbindung zu stehen scheinen, oder wenn Sie Fragen haben, wenden Sie sich bitte an den Cato-Support.
Wir schรคtzen Ihre anhaltende Wachsamkeit und werden Updates bereitstellen, wenn weitere relevante Entwicklungen auftreten. Wir sind fรผr Sie da.