Google alerta d’una filtració crítica: credencials de Salesloft compromeses i riscos per a Google Workspace amb OAuth vulnerats


Després d'una filtració a Workspace, **Google recomana considerar totes les credencials de Salesloft com a potencialment compromeses**. Un actor maliciós va accedir a correus electrònics d'alguns comptes de Google Workspace integrats amb Salesloft Drift mitjançant tokens OAuth vulnerats, però *només* aquells que tenien aquesta connexió específica. No hi ha evidència que Google Workspace o Alphabet hagin estat compromesos directament.

Els experts en seguretat recomanen a les empreses:
- **Revisar totes les integracions de tercers** amb Drift.
- **Revocar i renovar credencials** d'aquestes aplicacions.
- **Investigar signes d'accés no autoritzat** als sistemes connectats.

Els riscos més comuns en l'ús de Google Workspace inclouen:
- **Phishing** (enganys per correu electrònic per robar informació sensible).
- **Integracions amb aplicacions de tercers** que poden exposar dades si no es gestionen correctament.
- **Errors humans i configuracions incorrectes** que deixen comptes vulnerables.
- L'ús de **mètodes d'autenticació febles** (com SMS) en comptes.

Per reduir el risc de filtracions:
- **Activeu l'autenticació multifactor (MFA)** i assegureu-vos que sigui obligatòria per a tots els usuaris.
- **Reviseu regularment permisos, contrasenyes i accessos** a les dades.
- **Eduqueu els usuaris** sobre els perills del phishing i la importància de la seguretat digital.

La gestió proactiva de la seguretat, la revisió constant de configuracions i la limitació d'integracions innecessàries són mesures clau per protegir les dades corporatives a Google Workspace.

Font original: Veure article original