메인 콘텐츠로 건너뛰기
Salesloft Drift 데이터 침해: 우리가 알고 있는 것과 우리가 하고 있는 것
새로운 쟁점

Salesloft Drift 데이터 침해: 우리가 알고 있는 것과 우리가 하고 있는 것

타늄(Tanium)에서는 신뢰와 투명성을 핵심 원칙으로 삼고 있습니다. 당사는 귀하의 정보와 관련된 중요한 업데이트 사항을 지속적으로 안내해 드리기 위해 최선을 다하고 있습니다.

무슨 일이 있었나요?

최근 Salesforce 고객을 대상으로 한 사회공학 공격 캠페인이 발생했음을 알려드립니다. 이 공격에서는 공격자들이 타사 애플리케이션인 Salesloft Drift에서 OAuth 토큰을 탈취하는 사례도 있었습니다. Salesloft Drift는 영업 프로세스를 자동화하는 데 사용되며, Salesforce 데이터베이스와 연동되어 리드 및 연락처 정보와 같은 관련 정보를 플랫폼으로 가져와 영업 제안 준비를 지원합니다. Salesloft Drift에 대한 무단 접근 사건은 최근 몇 주 동안 많은 조직에 영향을 미친 유사한 Salesforce 관련 사고들과 맥락을 같이 합니다.

최근 공격자들이 Salesloft Drift를 통해 Tanium의 인증 정보를 입수했으며, Tanium의 Salesforce 데이터에 접근했을 가능성이 있다는 사실을 통보받았습니다. 당사의 조사 결과에 따르면, 위협 행위자들은 당사의 Salesforce 데이터에 대한 제한적인 접근 권한을 가지고 있었으며, Salesloft Drift에 대한 이들의 무단 접근으로 인한 영향은 Salesforce로만 국한되었고 다른 Tanium 시스템에는 미치지 않았습니다.

어떤 정보가 관련되어 있었나요?

당사의 조사 결과에 따르면, 당사의 Salesforce 인스턴스에서 유출되었을 가능성이 있는 정보는 주로 다음과 같은 일반적으로 공개된 업무용 연락처 정보로 제한되었습니다:

  • 이름
  • 비즈니스 이메일 주소
  • 전화번호
  • 지역/장소 관련 정보

현재로서는 Tanium 측에 고객 정보가 악용되었다는 증거는 없습니다. 다만, 귀하께서 필요한 예방 조치를 취하실 수 있도록 이번 사건에 대해 알려드리고자 합니다.

또한, 무단 접근이 당사의 Salesforce 데이터에만 국한되었으며, Tanium 플랫폼이나 그 밖의 내부 시스템 및 리소스에 대한 접근은 전혀 없었다는 점을 확실히 확인해 드릴 수 있습니다.

우린 지금 뭘 하고 있는 거지?

이 문제를 억제하고 해결하기 위해 다음과 같은 조치를 취했습니다:

  1. Salesloft Drift가 Tanium의 Salesforce 데이터에 접근할 수 없도록 조치했습니다.
  2. 이번 사건의 모든 측면을 철저히 파악하고, 필요한 추가적인 완화 조치가 무엇인지 파악하여 이를 적용할 수 있도록 광범위한 조사를 착수했습니다.
  3. SSPM 기술을 활용하여 플랫폼 통합과 관련된 탐지 및 통제 기능을 한층 더 강화했습니다.

어떻게 해야 할까요?

노출될 가능성이 있는 정보 중에는 이름, 전화번호, 이메일 주소 등이 포함되어 있으므로, Tanium은 잠재적인 피싱 및 사회공학적 공격에 대해 각별히 주의할 것을 권고합니다.

자세한 내용은

궁금한 점이나 우려 사항이 있으시면, 주저하지 마시고 글로벌 지원팀( , help.tanium.com,)으로 문의해 주시기 바랍니다.

Tanium은 절대로 전화로 누구에게도 비밀번호나 기타 보안 정보를 요청하지 않는다는 점을 명심하시기 바랍니다. Tanium의 모든 공식 연락은 당사의 신뢰할 수 있는 지원 채널을 통해 이루어집니다.

Tanium이 당사와 고객의 데이터를 보호하기 위해 어떤 조치를 취하고 있는지 자세히 알아보시려면, 의 ‘Tanium의 보안’ 페이지()를 방문해 주시기 바랍니다.