Google脅威インテリジェンスグループ(GTIG)とMandiantは2025年8月27日(米国時間)、「UNC6395」として追跡している脅威アクターによるデータ窃取に関するアドバイザリーを公開した。 同アドバイザリーによると、UNC6395は、2025年8月8日から少なくとも8月18日にかけて、Salesforceインスタンスとサードパーティーアプリケーション「Salesloft Drift」の連携に使用されたOAuthトークンを悪用したデータ窃取攻撃を実行していたという。 攻撃の目的は取引先情報に含まれるシークレットか GTIGの分析 GTIGは「この攻撃はSalesforceの脆弱(ぜいじゃく)性によるものではない。原因は、連携している外部アプリケーションの認証情報が侵害されたことにある。UNC6395はOAuthトークンを悪用し、Salesforce内のCases(ケース)、A

