Brecha en Palo Alto Networks afecta a clientes

Atacantes accedieron a datos mediante Salesforce

La intrusión comenzó con la explotación de tokens OAuth robados durante un incidente relacionado con Salesloft Drift. Gracias a esos accesos, los atacantes lograron entrar al sistema CRM Salesforce de Palo Alto Networks y extraer información sensible.

Entre los datos filtrados se encuentran detalles de contacto empresarial, información interna sobre cuentas de ventas y datos básicos de casos de soporte abiertos por clientes. Los ciberdelincuentes fueron más allá, buscando en los tickets de soporte datos especialmente sensibles como tokens de autenticación, contraseñas y secretos en la nube. Su objetivo: comprometer otros servicios en la nube aprovechando esa información.

La compañía asegura que la intrusión solo afectó contenidos almacenados en Salesforce. Ni los productos ni los sistemas principales de Palo Alto Networks se vieron comprometidos, aunque la preocupación entre clientes aumentó al descubrir la exposición de información crítica compartida en los tickets de soporte.

El equipo de inteligencia de amenazas de Google identificó el ataque como parte de la campaña UNC6395, una ofensiva mayor que ya impactó a cientos de empresas en un claro ejemplo del riesgo creciente por el abuso de tokens de autenticación en plataformas SaaS.

El incidente deja claro el peligro que supone delegar accesos a servicios externos. Fortalecer la seguridad y supervisión es cada vez más urgente en el panorama actual.

Atacantes accedieron a datos mediante Salesforce

La intrusión comenzó con la explotación de tokens OAuth robados durante un incidente relacionado con Salesloft Drift. Gracias a esos accesos, los atacantes lograron entrar al sistema CRM Salesforce de Palo Alto Networks y extraer información sensible.

Entre los datos filtrados se encuentran detalles de contacto empresarial, información interna sobre cuentas de ventas y datos básicos de casos de soporte abiertos por clientes. Los ciberdelincuentes fueron más allá, buscando en los tickets de soporte datos especialmente sensibles como tokens de autenticación, contraseñas y secretos en la nube. Su objetivo: comprometer otros servicios en la nube aprovechando esa información.

La compañía asegura que la intrusión solo afectó contenidos almacenados en Salesforce. Ni los productos ni los sistemas principales de Palo Alto Networks se vieron comprometidos, aunque la preocupación entre clientes aumentó al descubrir la exposición de información crítica compartida en los tickets de soporte.

El equipo de inteligencia de amenazas de Google identificó el ataque como parte de la campaña UNC6395, una ofensiva mayor que ya impactó a cientos de empresas en un claro ejemplo del riesgo creciente por el abuso de tokens de autenticación en plataformas SaaS.

El incidente deja claro el peligro que supone delegar accesos a servicios externos. Fortalecer la seguridad y supervisión es cada vez más urgente en el panorama actual.

More from author

Related posts

Advertismentspot_img

Latest posts

Wireshark 4.4.9 refuerza su estabilidad

Wireshark actualiza su serie estable con el lanzamiento de la versión 4.4.9. Es una mejora enfocada en robustecer la experiencia de análisis de red para profesionales y entusiastas.

Kotlin gana terreno frente a Java en Spring Boot

Elegir entre Kotlin y Java para proyectos con Spring Boot es una decisión clave para muchos equipos técnicos. Ambas opciones tienen ventajas claras, pero las diferencias pueden ser decisivas según las necesidades empresariales.

EducaGPT apuesta por educación personalizada y segura

La inteligencia artificial sigue transformando la educación. EducaGPT emerge como una plataforma que pone la personalización y la seguridad al centro del aprendizaje.

Want to stay up to date with the latest news?

We would love to hear from you! Please fill in your details and we will stay in touch. It's that simple!