|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Nachrichtenartikel zu Kryptowährungen
OAuth, SaaS -Lieferkette und Sicherheitsrisiken: Navigieren im Minenfeld
Sep 26, 2025 at 12:40 am
Der Salesloft/Drift Break beleuchtet die wachsenden Sicherheitsrisiken in der SaaS -Lieferkette, insbesondere in Bezug auf OAuth -Integrationen. Erfahren Sie, wie Sie diese Bedrohungen mildern können.

The recent Salesloft/Drift breach, which came to light in August 2025, serves as a stark reminder of the lurking dangers within the SaaS ecosystem. Specifically, the exploitation of OAuth integrations has exposed a significant blind spot in SaaS security.
Der jüngste Vertretung von Salesloft/Drift, der im August 2025 ans Licht kam, erinnert eine starke Erinnerung an die lauernden Gefahren innerhalb des SaaS -Ökosystems. Insbesondere hat die Nutzung von OAuth -Integrationen einen bedeutenden blinden Fleck in der SaaS -Sicherheit aufgedeckt.
OAuth: A Double-Edged Sword
OAuth: Ein zweischneidiges Schwert
OAuth, intended to simplify identity and integration, has inadvertently become a major vulnerability. As Jaime Blasco, CTO of Nudge Security, points out, once attackers gain control of OAuth tokens, traditional security measures like multi-factor authentication (MFA) become useless. These tokens grant persistent trust, allowing attackers to move laterally across interconnected SaaS environments. The Drift breach allowed attackers to access Salesforce and Google Workspace environments across hundreds of organizations.
OAuth, die die Identität und Integration vereinfachen sollen, ist versehentlich zu einer wichtigen Anfälligkeit geworden. Als Jaime Blasco, CTO von Nudge Security,, wies Angreifer, sobald die Angreifer die Kontrolle über OAuth-Token erlangen, traditionelle Sicherheitsmaßnahmen wie die Multi-Faktor-Authentifizierung (MFA) nutzlos werden. Diese Token gewähren ein anhaltendes Vertrauen und ermöglichen es den Angreifern, sich seitlich über miteinander verbundene SaaS -Umgebungen zu bewegen. Die Driftverletzung ermöglichte es den Angreifern, in Hunderten von Organisationen auf Salesforce- und Google Workspace -Umgebungen zugreifen zu können.
The Anatomy of the Drift Breach
Die Anatomie der Driftverletzung
The attack, attributed to UNC6395 (aka GRUB1), began months before its discovery. The attackers initially targeted Drift's GitHub repositories, eventually gaining access to their AWS environment. From there, they stole OAuth tokens for various integrations, including Salesforce and Google Workspace. This access allowed them to sift through Salesforce support cases, seeking customer credentials, a tactic previously observed in breaches involving Okta and Cloudflare.
Der auf UNC6395 (auch bekannt als grub1) zugeschriebene Angriff begann Monate vor seiner Entdeckung. Die Angreifer zielten zunächst an Drifts Github -Repositorys und erlangten schließlich Zugang zu ihrer AWS -Umgebung. Von dort aus stahl sie OAuth -Token für verschiedene Integrationen, einschließlich Salesforce und Google Workspace. Dieser Zugang ermöglichte es ihnen, Salesforce -Support -Fälle zu durchsuchen und Kundenanmeldeinformationen zu suchen, eine Taktik, die zuvor bei Verstößen gegen Okta und CloudFlare beobachtet wurde.
Missed Detection Opportunities
Verpasste Erkennungsmöglichkeiten
A key takeaway from the incident is the importance of proactive security measures. Blasco emphasizes that vendors can implement detection mechanisms to identify and prevent token misuse. However, many companies fail to forward SaaS logs, restrict OAuth token lifespans, or enforce session timeouts, leaving their integrations exposed.
Ein wesentlicher Bestandteil des Vorfalls ist die Bedeutung proaktiver Sicherheitsmaßnahmen. Blasco betont, dass Anbieter Erkennungsmechanismen implementieren können, um einen Missbrauch von Token zu identifizieren und zu verhindern. Viele Unternehmen leiten jedoch keine SaaS -Protokolle weiter, beschränken die Lebensdauer von OAuth -Token oder setzen die Sitzungszeitüberschreitungen durch, wodurch ihre Integrationen freigelegt werden.
The SaaS Security Triad of Mistakes
Die SaaS -Sicherheits -Triade der Fehler
Blasco identifies three common errors that expose IT and security teams to risk:
Blasco identifiziert drei häufige Fehler, die es und Sicherheitsteams dem Risiko aussetzen:
- Lack of visibility into SaaS applications
- Inadequate monitoring of integrations
- Failure to configure SaaS applications securely
These oversights create a fragmented SaaS landscape ripe for exploitation.
Diese Aufsicht erzeugen eine fragmentierte SaaS -Landschaftslandschaft für die Ausbeutung.
Shadow SaaS and the Rise of Shadow AI
Schatten Saas und der Aufstieg der Schatten -AI
The problem is compounded by the rise of shadow SaaS and shadow AI. Employees are increasingly adopting tools outside of IT's purview, often exposing sensitive data to unvetted startups. As AI agents become more sophisticated, they will rely on OAuth, API keys, and other protocols to access data, further expanding the attack surface.
Das Problem wird durch den Aufstieg von Shadow SaaS und Shadow AI verstärkt. Die Mitarbeiter nehmen zunehmend Tools außerhalb seines Zuständigkeitsbereichs an und setzen häufig sensible Daten an nicht gegensätzliche Startups aus. Wenn KI -Agenten anspruchsvoller werden, werden sie sich auf OAuth, API -Schlüssel und andere Protokolle verlassen, um auf Daten zuzugreifen, wodurch die Angriffsfläche weiter erweitert wird.
Practical Steps for Security Teams
Praktische Schritte für Sicherheitsteams
Despite the complexity, Blasco advises teams to focus on the fundamentals:
Trotz der Komplexität rät Blasco Teams, sich auf die Grundlagen zu konzentrieren:
- Inventory all applications.
- Enforce MFA.
- Configure integrations with timeouts and IP restrictions.
Salesforce's Response
Reaktion von Salesforce
Following the breach, Salesforce temporarily disabled all Salesloft integrations as a precautionary measure. Salesloft also took Drift temporarily offline to review the application and enhance its security.
Nach dem Verstoß hat Salesforce vorsorglich alle Salesloft -Integrationen vorsorglich deaktiviert. Salesloft hat Drift auch vorübergehend offline geworden, um die Anwendung zu überprüfen und ihre Sicherheit zu verbessern.
Fiji's Crypto Ban: A Different Kind of Security
Fidschis Krypto -Verbot: Eine andere Art von Sicherheit
While the SaaS breaches highlight one type of security risk, the island nation of Fiji is taking a different approach to security by renewing its ban on cryptocurrencies. Citing concerns about money laundering, terrorism funding, and a lack of regulatory resources, Fiji aims to protect its financial system and national security. This move, while controversial, reflects a growing awareness of the potential risks associated with digital assets.
Während die SaaS -Verstöße eine Art Sicherheitsrisiko hervorheben, verfolgt die Inselstation von Fidschi einen anderen Sicherheitsansatz, indem sie ihr Verbot der Kryptowährungen erneuert. Fidschi zitiert Bedenken hinsichtlich der Geldwäsche, der Terrorismusfinanzierung und einem Mangel an regulatorischen Ressourcen und zielt darauf ab, sein Finanzsystem und die nationale Sicherheit zu schützen. Dieser Schritt ist zwar kontrovers, spiegelt ein wachsendes Bewusstsein für die potenziellen Risiken wider, die mit digitalen Vermögenswerten verbunden sind.
Looking Ahead
Nach vorne schauen
The Salesloft/Drift breach is a wake-up call. The security of the SaaS supply chain requires constant vigilance, robust security practices, and a proactive approach to identifying and mitigating risks. Otherwise, OAuth will continue to be a weak spot. It is the gift that keeps on giving... to hackers, that is.
Der Salesloft/Drift Breach ist ein Weckruf. Die Sicherheit der SaaS -Lieferkette erfordert ständige Wachsamkeit, robuste Sicherheitspraktiken und einen proaktiven Ansatz, um Risiken zu identifizieren und zu mildern. Andernfalls ist OAuth weiterhin eine Schwachstelle. Es ist das Geschenk, das Hacker weiter gibt ... das heißt.
Haftungsausschluss:info@kdj.com
Die bereitgestellten Informationen stellen keine Handelsberatung dar. kdj.com übernimmt keine Verantwortung für Investitionen, die auf der Grundlage der in diesem Artikel bereitgestellten Informationen getätigt werden. Kryptowährungen sind sehr volatil und es wird dringend empfohlen, nach gründlicher Recherche mit Vorsicht zu investieren!
Wenn Sie glauben, dass der auf dieser Website verwendete Inhalt Ihr Urheberrecht verletzt, kontaktieren Sie uns bitte umgehend (info@kdj.com) und wir werden ihn umgehend löschen.
-
-
- Konsens 2026 Miami: Web3, Blockchain, Kryptowährung, NFTs, Metaverse, Konferenz, 5. Mai – Wo die Wall Street auf die digitale Grenze trifft
- May 01, 2026 at 11:27 pm
- In Miami herrscht Aufregung, während sich am 5. Mai der Konsens 2026 nähert, der Web3, Blockchain, Krypto, NFTs und den Wandel des Metaversums vom Hype zur institutionellen und nachhaltigen Realität hervorhebt.
-
- Die Fed hält die Zinsen stabil, was inmitten geopolitischer Spannungen einen Bitcoin-Preisverfall auslöst
- May 01, 2026 at 04:04 am
- Die Entscheidung der Federal Reserve, die Zinssätze beizubehalten, wirkt sich in Verbindung mit dem Nahostkonflikt auf den Preis von Bitcoin aus. Analyse aktueller Trends und Marktreaktionen.
-
- Bitcoin-Miner elektrifizieren das Netz: Der Erwerb eines Gaskraftwerks in Ohio läutet eine neue Ära für digitales Gold ein
- Apr 30, 2026 at 10:38 pm
- Die Bitcoin-Mining-Branche befindet sich in einem erheblichen Wandel, wobei große Akteure ihre Aktivitäten aggressiv ausweiten und strategisch Energieanlagen wie Gaskraftwerke in Ohio erwerben, um ihre Zukunft in der digitalen Wirtschaft zu festigen.
-
- Der MEGA-Token von MegaETH erreicht den Big Apple: Er setzt neue Leistungsmaßstäbe für Echtzeit-Blockchain
- Apr 30, 2026 at 09:11 pm
- Der MEGA-Token von MegaETH wurde offiziell eingeführt und bestätigt seine „Echtzeit“-Blockchain-Vision mit einem leistungsorientierten Verteilungsmodell und einer schnellen USDM-Stablecoin-Einführung.
-
- Solanas rutschiger Abhang: Die Preisprognose deutet auf einen Widerstandsverlust und mögliche weitere Rückgänge hin
- Apr 30, 2026 at 09:08 pm
- Solana kämpft darum, wichtige Widerstände zu durchbrechen, was auf einen möglichen Abwärtstrend hindeutet. Wiederholte Ablehnungen bei 86 bis 88 US-Dollar, gepaart mit einem unterbrochenen kurzfristigen Muster, deuten auf Ziele von nur 67 US-Dollar oder sogar 40 US-Dollar hin, da die Verkäufer die Kontrolle behalten. Anleger sollten die kritischen Unterstützungsniveaus genau beobachten.
-
- BTC, Öl, Gewinne: Geopolitik treibt Rohöl an, Kryptos rutschen ab, Triumphe und Prüfungen der Technologie
- Apr 30, 2026 at 04:51 pm
- Die globalen Märkte sind ein Wirbelsturm: BTC sinkt, während der Ölpreis aufgrund geopolitischer Spannungen Mehrjahreshöchststände erreicht, während Technologiegiganten gemischte Gewinne verbuchen, was ein Zeichen für eine komplexe Finanzlandschaft ist.
-
- New York Citys neuer Trend: Abstecksysteme, USD1 und Governance treiben die nächste Welle von Krypto voran
- Apr 30, 2026 at 03:02 pm
- Von lukrativen 1-Dollar-Verdienstveranstaltungen bis hin zu robusten Governance-Modellen wimmelt es im Kryptobereich von Innovationen, die die Art und Weise, wie wir mit digitalen Vermögenswerten umgehen, neu gestalten und sich dabei auf langfristiges Engagement und den Nutzen stabiler Münzen konzentrieren.
-
- OKX stellt Agent Payments Protocol vor: läutet eine neue Ära der KI-Transaktionen ein
- Apr 30, 2026 at 02:53 pm
- OKX führt sein Agent Payments Protocol (APP) ein, einen offenen Standard für KI-gesteuerten Handel, der es Agenten ermöglicht, komplette Geschäftszyklen zu verwalten. Entdecken Sie die Auswirkungen auf KI-Transaktionen und Agentenzahlungen.

































