[Vulnerabilidades, Amenazas & Riesgos] Brecha en Drift expone tokens OAuth y compromete integraciones críticas en Google Workspace

Google confirmó que el ataque al proveedor Salesloft Drift permitió al grupo UNC6395 robar tokens OAuth utilizados en conexiones con Salesforce, AWS, Snowflake y Google Workspace. El incidente derivó en accesos no autorizados a cuentas corporativas de correo y a información sensible en la nube, obligando a la revocación masiva de credenciales y a medidas de emergencia en clientes globales.

Presentan demanda colectiva contra META, Google y H&R Block por brecha de datos de contribuyentes en USA

La acción legal se basa en informe del Congreso de los Estados Unidos que concluyó que los registros financieros y de ingresos privados de los clientes de H&R Block fueron utilizados para entrenar algoritmos de inteligencia artificial para crear anuncios dirigidos a los contribuyentes de ese país.