14/09/2025 3m read

Stellungnahme von Cato Networks zum Salesforce-Salesloft-Drift-Vorfallย 

Aviram Katzenstein
Aviram Katzenstein

Inhaltsverzeichnis

Angesichts des jรผngsten Sicherheitsvorfalls mit Salesloft Drift, einer mit Salesforce verbundenen Drittanbieteranwendung, mรถchten wir Ihnen ein wichtiges Update mitteilen.  

Das Problem betrifft den Missbrauch von OAuth-Tokens, die mit der Drift-App verbunden sind. Salesforce und andere Anbieter identifizierten unbefugten Zugriff zwischen dem 8. und 18. August 2025. Der Vorfall hat Hunderte von Salesforce-Kunden betroffen. Die Dienste und Infrastruktur der Cato SASE Cloud Platform waren in keiner Weise betroffen.ย 

Nach der Aufdeckung des Vorfalls ergriff Cato unverzรผglich eine Reihe von MaรŸnahmen und leitete eine grรผndliche Untersuchung ein:

  • Drift-Integration getrennt: Die Salesforce-Drift-Verbindung wurde eingefroren. 
  • API-Zugriff deaktiviert: Relevante APIs und Drittanbieter-Integrationen wurden abgeschaltet. 
  • Vorfallรผberprรผfung: Unsere internen Teams haben mit Unterstรผtzung von externen Spezialisten eine grรผndliche Untersuchung durchgefรผhrt. 
  • รœberwachung des Dark Webs aktiviert: Cato CTRL, Catos Threat Intelligence-Team, รผberwacht aktiv Dark-Web-Foren, private Chatkanรคle, Marketplaces und andere Ressourcen auf Anzeichen von geleakten Daten. 

Unsere Untersuchung ergab, dass der Vorfall auf Daten beschrรคnkt war, die รผber die kompromittierte Salesforce-Integration zugegriffen wurden. Die Cato SASE Cloud Platform und interne Produktionssysteme waren nicht betroffen. Zu den gestohlenen Salesforce-Daten gehรถrten: Kontaktinformationen, Unternehmensattribute und allgemeine Informationen von Kunden. 
Die Untersuchung hat derzeit keine Beweise gefunden, die auf einen Missbrauch der genannten Informationen hindeuten. 

Hinweise fรผr Kunden: Seien Sie wachsam

Auch wenn es keine Hinweise auf Missbrauch gibt, ist es wichtig, wachsam zu bleiben. Der branchenweite VerstoรŸ bei Salesloft Drift kรถnnte sehr gezielte Angriffe ermรถglichen. Wir empfehlen Ihnen, die folgenden VorsichtsmaรŸnahmen zu treffen:

  • รœberprรผfen Sie eingehende Kommunikationen sorgfรคltig. Seien Sie vorsichtig bei unerwarteten Kontaktaufnahmen โ€“ insbesondere bei Nachrichten, die zu schnellen Entscheidungen drรคngen oder sensible Informationen anfordern.
  • รœberprรผfen Sie unabhรคngig den Absender. Wenn eine Nachricht behauptet, von einer vertrauenswรผrdigen Quelle zu stammen, aber im Ton oder Timing merkwรผrdig erscheint, verwenden Sie einen separaten Kanal, um ihre Legitimitรคt zu bestรคtigen.
  • Schรผtzen Sie Ihre Anmeldeinformationen. Vermeiden Sie es, Passwรถrter, Codes zur Zwei-Faktor-Authentifizierung oder sensible Geschรคftsdaten als Antwort auf unerwรผnschte Kontakte zu teilen.

Cato wird niemals nach persรถnlichen oder Kontoinformationen รผber unbestรคtigte Kanรคle fragen. Wenn Sie auf fragwรผrdige Kontaktaufnahmen stoรŸen, die mit diesem Vorfall in Verbindung zu stehen scheinen, oder wenn Sie Fragen haben, wenden Sie sich bitte an den Cato-Support.

Wir schรคtzen Ihre anhaltende Wachsamkeit und werden Updates bereitstellen, wenn weitere relevante Entwicklungen auftreten. Wir sind fรผr Sie da.

Related Topics

Aviram Katzenstein

Aviram Katzenstein

Chief Platform Officer

Aviram Katzenstein ist Chief Platform Officer bei Cato Networks. Bevor er 2015 zu Cato kam, war er zwรถlf Jahre lang als Senior Director of R&D Operations bei Imperva tรคtig. Aviram verfรผgt รผber mehr als 20 Jahre Erfahrung in den Bereichen Cybersicherheit, Entwicklung und Customer Success. Er hat einen Bachelor of Arts (B.A.) in Informatik von der Open University of Israel.

Read More