Auch Salesforce-Konto von Zscaler kompromittiert

2. September 2025 um 12:39
image
Illustration: kp yamu Jayanath / Pixabay

Die Angreifer kamen durch das Leck in Salesloft Drift an funktionierende Tokens und konnten einige Daten von Zscaler-Kunden abgreifen.

In den vergangenen Wochen gab es eine Angriffswelle auf Salesforce-Kunden, bei der die Angreifer mittels Social Engineering an Login-Daten für deren Salesforce-Konten herankamen. Unter den Opfern befanden sich auch prominente IT-Unternehmen wie Google, Cisco und Workday. Weitere Konzerne, die deswegen Datenabflüsse meldeten, waren unter anderem Adidas, Allianz Life, Chanel und Qantas.
Mitte August gab es eine weitere Angriffswelle mit einer neuen Methode. Durch eine Sicherheitslücke im Online-Marketing-Tool Salesloft Drift, das nicht von Salesforce stammt, konnten sich die Angreifer Zugangstokens für Salesforce-Konten beschaffen. Zu den Opern dieser Angriffswelle gehört der Cloud-Security-Anbieter und Salesloft-Kunde Zscaler.
Wie Zscaler bekannt gibt, erhielten die Hacker mit den gestohlenen Tokens "limitierten" Zugang zu seiner Salesforce-Umgebung. Zu den darin enthaltenen Daten von Zscaler-Kunden gehören unter anderem Namen, Funktionen, Mailadressen, Telefonnummern sowie Informationen zu Produktlizenzen. Bis anhin gebe es zwar keine Hinweise darauf, dass diese Daten missbraucht worden seien, Kunden sollten aber erhöhte Vorsicht walten lassen und die Herkunft von unerwarteten E-Mails, Anrufen und anderen Anfragen wenn immer möglich verifizieren, warnt das Unternehmen.
Zscaler betont zudem, dass die interne IT-Infrastruktur und die Produkte und Services des Unternehmens nicht kompromittiert worden sind.


Loading

Mehr zum Thema

imageAbo

Ransomware-Angriff auf Berner Stiftung Autismuslink

Die Cyberkriminellen haben sehr persönliche Daten von Klienten und Klientinnen sowie Mitarbeitenden erbeutet.

publiziert am 24.7.2026
image

Datenabfluss bei Genfer Erwachsenenbildung weitet sich aus

Die Ransomware-Bande Dragonforce hat das gestohlene Datenpaket von Ifage publiziert. Auch Daten zu Studierenden befinden sich darin.

publiziert am 24.7.2026
imageAbo

Swissgrid zahlt Millionen für die IT-Sicherheit

Bis zu 13,7 Millionen Franken erhalten Oneconsult und Redguard. Sie sollen die IT-Sicherheit bei Swissgrid bis 2031 unterstützen.

publiziert am 24.7.2026
image

Cyberangriff legt Westschweizer Behördendaten offen

Die Ransomware-Bande BravoX hat eine grosses Datenpaket veröffentlicht. Es enthält sensible Daten aus der Westschweiz und von Gemeinden.

publiziert am 23.7.2026