세일즈포스를 악용한 공급망 공격이 확인됐다. 지스케일러에 따르면 대화형 AI 채팅 플랫폼 드리프트의 OAuth 토큰을 탈취, 여러 기업의 세일즈포스 인스턴스에 무단접근하고, AWS 액세스 키, 스노우플레이크 토큰, 비밀번호 등 민감한 인증 정보를 수집한 것으로 드러났다.구글 위협 인텔리전스 그룹는 이 사고를 주도한 그룹을 UNC6395로 식별, 8월 초부터 이 사건을 추적하고 있다고 공개한 바 있다. 이 사고가 정식 공개된 것은 8월 31, 700개 이상 조직에 영향을 미친 것으로 알려졌다.지스케