अगस्त के आखिर में हैकर्स ने एक AI चैटबॉट प्लैटफॉर्म की भीतरी कार्यप्रणाली तक एक्सेस हासिल किया, और तब से वो इस एक्सेस का इस्तेमाल Salesforce से लेकर Google Workspace तक के उन ऐप में घुसपैठ करने के लिए कर रहे हैं, जिन्हें कंपनियों ने चैटबॉट के साथ इंटीग्रेट किया है।
Salesloft ने जिस चैटबॉट एजेंट Drift को खरीदा है, वो अमेरिकी सेल्स और मार्केटिंग टीम के बीच काफी लोकप्रिय है। वो तीसरें-पार्टी ऐप के साथ इंटीग्रेट होकर वेबसाइट के विज़िटर को सेल्स लीड में बदलता है। अभी ये साफ नहीं है कि हमलावरों ने Salesloft Drift में घुसपैठ कैसे की, लेकिन एक बार अंदर पहुंचने के बाद उन्होंने सत्यापन टोकन चुरा लिए, जिनकी मदद से उन्हें Salesforce, Google Workspace, Slack, Amazon S3, Microsoft Azure, OpenAI और संभवतः Salesloft के साथ इंटीग्रेट होने वाले किसी भी दूसरे प्लैटफॉर्म को एक्सेस करने का रास्ता मिल गया।
अगर आपकी कंपनी Drift, Salesloft, या Salesforce इंटीग्रेशन का इस्तेमाल करती है, तो इस लीक से आप प्रभावित हो सकते हैं। सुरक्षा शोधकर्ता सलाह देते हैं कि आप सारे OAuth टोकन तुरंत वापस लें और कनेक्ट किए हुए ऐप की जांच करें। छेड़छाड़ की पुष्टि का इंतज़ार न करें। मान लें कि वो हो चुकी है और अभी कदम उठाएं।
अगर आप ऐसा नहीं करते, तो हमलावर इन टोकन का इस्तेमाल करके आपके ऑनलाइन एनवायरनमेंट को एक्सेस कर सकते हैं।
Salesloft Drift हमले की टाइमलाइन
Salesloft ने 20 अगस्त को सबसे पहले Drift इंटीग्रेशन को प्रभावित करने वाली एक सुरक्षा समस्या की जानकारी दी(नई विंडो)।
26 अगस्त को, Google की Threat Intelligence ग्रुप ने अपने निष्कर्ष जारी किए(नई विंडो) और पुष्टि की कि हमलावरों ने Salesloft से चुराए गए OAuth टोकन का इस्तेमाल करके Salesforce इंस्टेंस को एक्सेस किया और बड़ी मात्रा में डाटा निकाला।
28 अगस्त को Google ने एक अपडेट जोड़ा कि हमलावरों ने इन एक्सेस टोकन का इस्तेमाल करके उन “Google Workspace के बहुत कम खातों” के ईमेल को भी एक्सेस किया, जिनके पास Drift इंटीग्रेशन थे, और बताया कि ये हैक लगभग सारे Drift इंटीग्रेशन को प्रभावित करता है। Google का कहना है कि Slack, Amazon S3, Microsoft Azure, और OpenAI के वैध सत्यापन टोकन भी चुराए गए थे।
नतीजतन, Google और Salesforce ने अपने Drift इंटीग्रेशन को अस्थायी रूप से अक्षम कर दिया है।
1 सितंबर को Zscaler ने पुष्टि की कि उसकी छेड़छाड़ हो चुकी है(नई विंडो), जिसमें Drift हमले में चुराए गए OAuth और रीफ्रेश टोकन इस्तेमाल हुए थे। हमलावरों ने उसका Salesforce इंस्टेंस तोड़ा और संवेदनशील ग्राहक जानकारी चुरा ली, जिसमें नाम, ईमेल, जॉब टाइटल, Zscaler प्रोडक्ट इस्तेमाल की जानकारी, और भी बहुत कुछ शामिल है।
ये उस हालिया हमले के बाद हुआ है जो Salesforce इंस्टेंस को निशाना बनाता है और जिसकी वजह से Gmail और Google Workspace के उपयोगकर्ता के खिलाफ फिशिंग हमलों में तेजी आई है। Krebs Security(नई विंडो) के मुताबिक, दोनों हमले आपस में जुड़े हैं या नहीं, इस बात को लेकर असहमति है।
सप्लाई चेन हमला क्या है?
सप्लाई चेन हमला तब होता है जब हमलावर किसी संगठन के सिस्टम में घुसने के लिए किसी तीसरें-पार्टी वेंडर को निशाना बनाते हैं। इस मामले में, हमलावरों ने Gmail या Salesforce को सीधे लीक नहीं किया, बल्कि जुड़े सिस्टम को एक्सेस करने के लिए उन्होंने Drift इंटीग्रेशन से मिले OAuth टोकन की छेड़छाड़ की।
सप्लाई चेन हमले के हालिया सबसे कुख्यात उदाहरणों में एक है जो 2020 में SolarWinds के साथ(नई विंडो) हुआ। SolarWinds नेटवर्क मैनेजमेंट के लिए एक बड़ा सॉफ्टवेयर प्रोवाइडर है। संदिग्ध रूप से रूस-समर्थित हैकर्स ने SolarWinds पर हमला किया और उसके कोड में मालवेयर डाल दिया, जो एक सामान्य अपडेट के जरिए 30,000 से ज़्यादा सार्वजनिक और निजी संगठनों तक फैल गया। संभवतः ये अब तक का सबसे बड़ा सप्लाई चेन हमला था।
AI चैटबॉट निशाने क्यों बनते रहेंगे
हर तरह की कंपनियों में अनगिनत वर्कफ्लो में Drift जैसे AI एजेंट को इंटीग्रेट करने की जल्दबाजी ने साइबर सुरक्षा टीम के लिए अपना काम करना मुश्किल बना दिया है, और अब तक AI कंपनियां सप्लाई चेन हमलों के लिए कमजोर(नई विंडो) साबित हुई हैं। AI को अपनाने की बढ़ती रफ्तार, इस टेक्नोलॉजी की नई होना, और इस बात को देखते हुए कि सब चलते-चलाते सीख रहे हैं(नई विंडो), ये हमले और आम होते जाएंगे।
जब तक AI इकोसिस्टम परिपक्व नहीं हो जाता, सबसे सुरक्षित तरीका है एक्सेस को छोटा करना, इंटीग्रेशन को सीमित करना, और zero trust के लिए डिज़ाइन किए हुए प्लैटफॉर्म का इस्तेमाल करना। हैकर्स हमेशा किसी कंपनी के सुरक्षा परिधी में दिखने वाली कमजोरियों को निशाना बनाने की कोशिश करते रहेंगे। इंटीग्रेशन, तीसरें-पार्टी प्लैटफॉर्म, और बाहरी कंसल्टेंट अक्सर आकर्षक निशाने माने जाते हैं। बिज़नेस के लिए डाटा लीक से बचाव के बारे में और जानें।






