Que s’est-il passé ?
Nous souhaitons vous informer d’une récente campagne d’ingénierie sociale ciblant les clients Salesforce, y compris les attaquants qui volent des jetons OAuth à l’application tierce Salesloft Drift. Salesloft Drift est utilisé pour automatiser les processus de vente et s'intègre aux bases de données Salesforce, en extrayant des informations pertinentes telles que les leads et les coordonnées dans la plateforme pour aider à coordonner les argumentaires. L’accès non autorisé à Salesloft Drift est conforme aux incidents similaires liés à Salesforce qui ont affecté de nombreuses organisations au cours des dernières semaines.
Nous avons récemment été informés que les pirates avaient obtenu les informations d’identification Tanium auprès de Salesloft Drift et qu’ils pouvaient avoir accès aux données Salesforce de Tanium. D’après notre enquête, les acteurs malveillants avaient un accès limité à nos données Salesforce et l’impact de leur accès non autorisé à Salesloft Drift était limité à Salesforce et à aucun autre système Tanium.
Quelles informations ont été impliquées ?
D’après notre enquête, les informations qui ont pu être compromises dans notre instance Salesforce étaient principalement limitées aux coordonnées commerciales suivantes fréquemment disponibles :
- Noms
- Adresses e-mail professionnelles
- Numéros de téléphone
- Références régionales/locales
À l’heure actuelle, Tanium n’a aucune preuve que les informations de nos clients ont été utilisées à mauvais escient. Cependant, nous voulions vous informer de cet incident afin que vous puissiez prendre les précautions nécessaires.
De plus, nous pouvons confirmer définitivement que l’accès non autorisé était limité à nos données Salesforce et qu’aucun accès à la plateforme Tanium ou à tout autre système ou ressource interne n’a eu lieu.
Que faisons-nous ?
Les étapes suivantes ont été prises pour contenir et résoudre le problème :
- S’est assuré que l’accès de Salesloft Drift aux données Salesforce de Tanium a été désactivé.
- Lancement d’une enquête approfondie pour s’assurer que tous les aspects de cet événement sont parfaitement compris et que toutes les mesures d’atténuation supplémentaires qui peuvent être requises ont été identifiées et appliquées
- Tirer parti de la technologie SSPM pour renforcer davantage la détection et les contrôles autour des intégrations de plateforme
Que pouvez-vous faire ?
Étant donné que certaines des informations potentiellement exposées comprennent les noms, les numéros de téléphone et les adresses e-mail, Tanium recommande une vigilance supplémentaire en ce qui concerne les attaques potentielles d’hameçonnage et d’ingénierie sociale.
Pour plus d’informations
Si vous avez des questions ou des préoccupations, n’hésitez pas à contacter notre équipe d’assistance mondiale à l’adresse help.tanium.com.
Il est important de se rappeler que Tanium ne contactera jamais personne par téléphone pour demander un mot de passe ou tout autre détail sécurisé. Toutes les communications officielles de Tanium passent par nos canaux d’assistance de confiance.
Pour en savoir plus sur ce que Tanium fait pour sécuriser nos données et celles de nos clients, veuillez consulter notre page Sécurité chez Tanium.

