
Análisis del incidente de Salesloft
FUENTE
Cloud Security Alliance
DATE
READ
1 min de lectura
A finales de agosto de 2025, el Grupo de Inteligencia de Amenazas de Google reveló una campaña masiva de robo de datos que se dirigía a la plataforma de automatización de ventas, Salesloft. Los atacantes comprometieron …
A finales de agosto de 2025, el Grupo de Inteligencia de Amenazas de Google reveló una campaña masiva de robo de datos que se dirigía a la plataforma de automatización de ventas, Salesloft. Los atacantes comprometieron tokens OAuth utilizados por el agente de chat de terceros, Drift AI, para extraer datos. Google y Mandiant atribuyeron la operación al actor de amenazas UNC6395. El robo comenzó a principios de agosto y continuó hasta mediados de agosto.