|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Articles d’actualité sur les crypto-monnaies
SalesLoft, Drift, Breach Timeline: ce que vous devez savoir
Sep 13, 2025 at 04:08 am
Une plongée profonde dans la violation de la dérive des ventes, son calendrier et l'impact généralisé sur les sociétés de cybersécurité. Restez informé de cette attaque critique de la chaîne d'approvisionnement.

The Salesloft Drift breach sent shockwaves through the cybersecurity world. With over 700 organizations affected, understanding the timeline and impact is crucial. Here's a breakdown of what happened.
La violation de SalesLoft Drift a envoyé des ondes de choc dans le monde de la cybersécurité. Avec plus de 700 organisations touchées, la compréhension du calendrier et de l'impact est cruciale. Voici une ventilation de ce qui s'est passé.
The Breach: A Timeline of Events
La violation: une chronologie des événements
The Salesloft Drift breach is a complex story unfolding over several months. Here's a simplified timeline:
La violation de SalesLoft Drift est une histoire complexe qui se déroule sur plusieurs mois. Voici une chronologie simplifiée:
- March 2025: Threat actors compromise Salesloft's GitHub account.
- March - June 2025: Attackers download repository data and conduct reconnaissance on Salesloft and Drift environments.
- August 8-18, 2025: Using stolen OAuth tokens, attackers access and exfiltrate data from customer Salesforce instances.
- August 20, 2025: Salesloft and Salesforce revoke connections between Drift and Salesforce.
- August 26, 2025: Companies announce unauthorized access. Google warns of credential theft.
- August 28, 2025: Salesloft begins investigation with Mandiant.
- September 2-8, 2025: Cybersecurity firms including Palo Alto Networks, Zscaler, Cloudflare, Proofpoint, Tenable, Qualys, Rubrik, Spycloud, BeyondTrust, CyberArk, Elastic, Dynatrace, Cato Networks and BugCrowd disclose they were victims.
- September 6, 2025: Salesloft confirms GitHub compromise as the initial attack vector.
- September 8, 2025: Salesforce restores integration with Salesloft (excluding Drift).
Key Insights and Takeaways
Pieds clés et plats à emporter
The Salesloft Drift breach underscores several critical points:
La violation de SalesLoft Drift souligne plusieurs points critiques:
- Supply Chain Risks: Third-party integrations, especially in SaaS environments, introduce significant risks.
- OAuth Token Security: Stolen OAuth tokens are a powerful attack vector, granting access without triggering typical alerts.
- Importance of Incident Response: Swift action, including isolating infrastructure and rotating credentials, is crucial in containing breaches.
- GitHub as a Target: This incident highlights the growing trend of attackers targeting code repositories like GitHub.
The Impact on Cybersecurity Companies
L'impact sur les entreprises de cybersécurité
A particularly alarming aspect of this breach is the number of cybersecurity companies affected, including Cloudflare, Zscaler, Palo Alto Networks and many others. This suggests a deliberate targeting of organizations with access to sensitive data and security infrastructure. While these companies took quick action to mitigate impact on products and services, the potential reputational damage and cost of remediation are substantial.
Un aspect particulièrement alarmant de cette violation est le nombre d'entreprises de cybersécurité touchées, notamment CloudFlare, Zscaler, Palo Alto Networks et bien d'autres. Cela suggère un ciblage délibéré des organisations ayant accès à des données sensibles et à l'infrastructure de sécurité. Alors que ces entreprises ont pris des mesures rapides pour atténuer l'impact sur les produits et services, les dommages potentiels de réputation et le coût de l'assainissement sont substantiels.
My Two Cents: A Wake-Up Call
Mes deux cents: un réveil
The Salesloft Drift breach serves as a potent reminder of the interconnectedness of the modern SaaS ecosystem. It's no longer enough to focus solely on your own security posture; you must also rigorously assess the security practices of your vendors. Assume compromise and ensure proper segmentation and monitoring are in place. Ignoring the reality of supply chain risk is a recipe for disaster.
La violation de SalesLoft Drift sert de puissant rappel de l'interdépendance de l'écosystème du SaaS moderne. Il ne suffit plus de se concentrer uniquement sur votre propre posture de sécurité; Vous devez également évaluer rigoureusement les pratiques de sécurité de vos fournisseurs. Supposons des compromis et assurez-vous que la segmentation et la surveillance appropriées sont en place. Ignorer la réalité du risque de la chaîne d'approvisionnement est une recette de catastrophe.
Salesforce Restores Salesloft Integration
Salesforce restaure l'intégration Salesloft
After investigation, Salesforce has restored integration with the Salesloft platform, while the Drift component remains disabled. The incident highlights the potential fallout of third-party application integrations, particularly with popular tools such as Salesloft and Drift.
Après enquête, Salesforce a restauré l'intégration avec la plate-forme SalesLoft, tandis que le composant Drift reste désactivé. L'incident met en évidence les retombées potentielles des intégrations d'applications tierces, en particulier avec des outils populaires tels que SalesLoft et Drift.
What's Next?
Quelle est la prochaine étape?
The investigation into the Salesloft Drift breach is ongoing. Expect further disclosures and analysis as more details emerge. In the meantime, take this as a learning opportunity to bolster your own security defenses.
L'enquête sur la violation de la dérive des ventes est en cours. Attendez-vous à d'autres divulgations et analyses à mesure que de plus en plus de détails émergent. En attendant, prenez cela comme une opportunité d'apprentissage pour renforcer vos propres défenses de sécurité.
So, yeah, maybe double-check those third-party app permissions? Just a thought. Stay safe out there, folks!
Alors, oui, peut-être revérifier ces autorisations d'application tierce? Juste une pensée. Restez en sécurité là-bas, les amis!
Clause de non-responsabilité:info@kdj.com
Les informations fournies ne constituent pas des conseils commerciaux. kdj.com n’assume aucune responsabilité pour les investissements effectués sur la base des informations fournies dans cet article. Les crypto-monnaies sont très volatiles et il est fortement recommandé d’investir avec prudence après une recherche approfondie!
Si vous pensez que le contenu utilisé sur ce site Web porte atteinte à vos droits d’auteur, veuillez nous contacter immédiatement (info@kdj.com) et nous le supprimerons dans les plus brefs délais.
-
-
- Consensus 2026 Miami : Web3, Blockchain, Crypto-monnaie, NFT, Metaverse, conférence, 5 mai — Là où Wall Street rencontre la frontière numérique
- May 01, 2026 at 11:27 pm
- Miami vibre à l'approche du Consensus 2026 le 5 mai, mettant en avant le Web3, la blockchain, la crypto, les NFT et le passage du métaverse du battage médiatique à la réalité institutionnelle et durable.
-
- La Fed maintient ses taux stables, déclenchant une baisse du prix du Bitcoin dans un contexte de tensions géopolitiques
- May 01, 2026 at 04:04 am
- La décision de la Réserve fédérale de maintenir les taux d'intérêt, associée au conflit au Moyen-Orient, a un impact sur le prix du Bitcoin. Analyse des tendances récentes et des réactions du marché.
-
- Les mineurs de Bitcoin électrifient le réseau : l'acquisition d'une usine à gaz dans l'Ohio ouvre une nouvelle ère pour l'or numérique
- Apr 30, 2026 at 10:38 pm
- L’industrie minière du Bitcoin connaît une transformation significative, avec des acteurs majeurs développant de manière agressive leurs opérations et acquérant stratégiquement des actifs énergétiques comme les usines à gaz de l’Ohio pour solidifier leur avenir dans l’économie numérique.
-
- Le jeton MEGA de MegaETH arrive dans la Big Apple : définition de nouveaux critères de performance pour la blockchain en temps réel
- Apr 30, 2026 at 09:11 pm
- Le MEGA Token de MegaETH a été officiellement lancé, validant sa vision de la blockchain « en temps réel » avec un modèle de distribution axé sur les performances et une adoption rapide du stablecoin USDM.
-
- La pente glissante de Solana : les prévisions de prix indiquent une perte de résistance et de nouvelles baisses potentielles
- Apr 30, 2026 at 09:08 pm
- Solana a du mal à briser la résistance clé, signalant un potentiel de baisse. Des refus répétés entre 86 et 88 dollars, associés à une tendance à court terme brisée, laissent présager des objectifs aussi bas que 67 dollars, voire 40 dollars, alors que les vendeurs gardent le contrôle. Les investisseurs doivent surveiller de près les niveaux de support critiques.
-
- BTC, pétrole, bénéfices : la géopolitique alimente le brut, le dérapage des cryptos, les triomphes et les essais de la technologie
- Apr 30, 2026 at 04:51 pm
- Les marchés mondiaux sont en tourbillon : le BTC chute alors que le pétrole atteint des sommets pluriannuels en raison des tensions géopolitiques, tandis que les géants de la technologie affichent des bénéfices mitigés, révélant un paysage financier complexe.
-
- Le nouveau rythme de New York : les systèmes de jalonnement, l'USD1 et la gouvernance conduisent la prochaine vague de crypto
- Apr 30, 2026 at 03:02 pm
- Des événements lucratifs générant 1 USD aux modèles de gouvernance robustes, la sphère crypto regorge d'innovations qui remodèlent la façon dont nous interagissons avec les actifs numériques, en nous concentrant sur l'engagement à long terme et l'utilité du stablecoin.
-
- OKX dévoile le protocole de paiement des agents : inaugurant une nouvelle ère de transactions IA
- Apr 30, 2026 at 02:53 pm
- OKX lance son Agent Payments Protocol (APP), une norme ouverte pour le commerce piloté par l'IA, permettant aux agents de gérer des cycles économiques complets. Explorez les implications pour les transactions IA et les paiements agents.

































