Neuigkeiten Timeline

Tourismus, Reisen
Mai 31, 2026

Vitalquelle Montafon – 25 Jahre Jubiläum

Auto, Verkehr
Mai 31, 2026

Kündigung der Wohnung erhalten? Anwalt hilft Mietern

Politik, Recht, Gesellschaft
Mai 31, 2026

Getäuscht beim Autokauf? Anwalt hilft bei Rückabwicklung

Bildung, Karriere, Schulungen
Mai 31, 2026

Seniorenassistent/in mit einer Weiterbilung der HELP Akademie werden

Bildung, Karriere, Schulungen
Mai 31, 2026

HELP Akademie Ltd.

Tourismus, Reisen
Mai 30, 2026

Sansibar Hotel-Empfehlung für die Trockenzeit: Hotel Green Ocean Zanzibar

Freizeit, Buntes, Vermischtes
Mai 30, 2026

Warum dein Hund keine „Bindung“ braucht – sondern eine funktionierende Mensch-Hund-Beziehung

Mode, Trends, Lifestyle
Mai 30, 2026

Diemer Schmuck Erfahrungen: 5 Gründe, warum Kunden wieder kaufen

Medizin, Gesundheit, Wellness
Mai 30, 2026

„Armut sieht man zuerst im Mund“ – wie soziale Ungleichheit sich an Zähnen zeigt

Medizin, Gesundheit, Wellness
Mai 30, 2026

Sommer-Wellness: Kitty´s Thai Massage Stuttgart belebt.

Unternehmen, Wirtschaft, Finanzen
Mai 29, 2026

Founder Talks im Mai: Neue Impulse für Entrepreneure

Garten, Bauen, Wohnen
Mai 29, 2026

Bochumer Bio-Manufaktur Huggiberries setzt auf Nussmus ohne Palmöl und ausgewählte Snacks ohne Zuckerzusatz

IT, NewMedia, Software
Mai 29, 2026

Tenable startet Open Partner Exchange Network (OPEN), um Sicherheitstools, Daten und KI-gesteuerte Workflows im gesamten Unternehmen zu verbinden

Sport, Events
Mai 29, 2026

Alibaba Group wird Partner der UEFA-Klubwettbewerbe der Herren von 2027/28 bis 2032/33 sowie der UEFA EURO 2028™

OAuth-Token-Leck: Weckruf für Supply Chain-Risikomanagement

Cloud-Dienste und SaaS-Anwendungen sind aus dem Unternehmensalltag nicht mehr wegzudenken. Sie steigern Effizienz, vereinfachen Prozesse und ermöglichen flexible Zusammenarbeit. Gleichzeitig entstehen jedoch immer komplexere Integrationen zwischen verschiedenen Plattformen – und genau diese Schnittstellen entwickeln sich zunehmend zu einem kritischen Einfallstor für Angriffe. Wer die Vorteile der Cloud nutzt, muss daher auch die wachsenden Sicherheitsrisiken im Blick behalten.

Kommentar von Patrick Lehnis, Marketing Manager bei Outpost24

Der Vorfall rund um Salesloft und das vorübergehend offline genommene Drift-System verdeutlichen eindrücklich, wie anfällig solche Integrationen sein können. Angreifern gelang es, OAuth- und Refresh-Tokens zu entwenden, die seit August 2025 für unbefugte Zugriffe missbraucht wurden. Brisant daran ist, dass diese Tokens nicht an klassische Zugangsdaten gebunden sind und im Hintergrund mit weitreichenden Berechtigungen eröffnen. Besonders betroffen waren Verbindungen zwischen Drift und Salesforce – prinzipiell konnten aber auch andere Integrationen ausgenutzt werden.

Der Fall ist ein Paradebeispiel für Supply-Chain-Risiken: Eine einzige Schwachstelle in einem Drittanbieterdienst kann sich unmittelbar auf Hunderte Unternehmen auswirken. Salesloft reagierte mit der Abschaltung von Drift, Salesforce deaktivierte Integrationen, und externe Forensiker unterstützen bei der Aufarbeitung. Die Maßnahmen zeigen, dass schnelle Reaktion und Transparenz im Ernstfall entscheidend sind – dennoch stellt sich die Frage, wie solche Vorfälle künftig besser verhindert werden können.

Wie sich Unternehmen besser absichern können

Solche Angriffe lassen sich nicht vollständig ausschließen, wohl aber durch geeignete Prozesse und Werkzeuge deutlich erschweren. Ein kontinuierliches Monitoring der gesamten externen Angriffsfläche, einschließlich aller Integrationen und Schnittstellen, schafft Transparenz darüber, welche Systeme aktiv sind und wie sie genutzt werden. Werden unautorisierte Endpunkte oder ungewöhnliche Token-Aktivitäten frühzeitig erkannt, kann schneller reagiert werden. Ergänzend helfen eine risikobasierte Priorisierung von Schwachstellen, eine regelmäßige Token-Rotation mit kurzen Lebenszyklen und die konsequente Umsetzung von Least-Privilege-Prinzipien. Moderne Security-Lösungen, die diese Funktionen kombinieren, ermöglichen es Unternehmen, Vorfälle wie den aktuellen früher aufzuspüren und den Schaden zu begrenzen.

Outpost24 unterstützt Unternehmen bei der Verbesserung ihrer Cyber-Resilienz mit einem umfassenden Angebot an CTEM-Lösungen (Continuous Threat Exposure Management). Die intelligente Cloud-Plattform von Outpost24 vereinheitlicht das Asset-Management, automatisiert die Schwachstellenbewertung und quantifiziert Cyber-Risiken im geschäftlichen Kontext. Führungskräfte und Sicherheitsteams auf der ganzen Welt vertrauen darauf, dass Outpost24 die wichtigsten Sicherheitsprobleme innerhalb ihrer Angriffsfläche identifiziert und priorisiert, um die Risikominderung zu beschleunigen. Outpost24 wurde 2001 gegründet und hat seinen Hauptsitz in Schweden und den USA. Weitere Niederlassungen befinden sich in Großbritannien, den Niederlanden, Belgien, Dänemark, Frankreich und Spanien. Besuchen Sie https://outpost24.com/ für weitere Informationen.

Firmenkontakt
Outpost24
Patrick Lehnis
Gierkezeile 12
10585 Berlin
+49 160-3484013
outpost24.com/de/

Pressekontakt
Sprengel & Partner GmbH
Lisa Wolf
Nisterstraße 3
56472 Nisterau
+49 2661 91260-0

Startseite

(Visited 17 times, 1 visits today)
Original erstellt für www.hasselwander.co.uk

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert