---
title: Entenda como o GitHub comprometido causou violação no Drift da Salesloft
description: Entenda como o GitHub comprometido causou violação no Drift da Salesloft
image: https://mfa2go.com/hubfs/MFA2GO/digest/blog-temas/mfa2go-tema-ciberseguranca.png
---

[![render-mfa2go-novo-logo](https://mfa2go.com/hs-fs/hubfs/render-mfa2go-novo-logo.png?width=200&name=render-mfa2go-novo-logo.png "render-mfa2go-novo-logo")](https://mfa2go.com/)

- [Soluções](https://mfa2go.com/blog/entenda-como-o-github-comprometido-causou-violacao-no-drift-da-salesloft#mfa1)
- [Sobre nós](https://mfa2go.com/blog/entenda-como-o-github-comprometido-causou-violacao-no-drift-da-salesloft#mfa2)
- [Blog](https://mfa2go.com/blog)
- [Privacidade](https://mfa2go.notion.site/PPPD-Politica-de-Privacidade-e-Prote-o-de-Dados-1d614147490e80ad8f0fc43a21b1ba1b?pvs=74)
- [Boas Práticas](https://mfa2go.com/10-boas-praticas-em-autenticacao-segura#mfa2)
- [Meus Dados](https://na1.hs-data-privacy.com/request/18mhrrsG4aDi22bszoCxiw)
- Contato

![Menu Mobile](https://mfa2go.com/hubfs/Hamburger_icon.svg.png)

- [Soluções](https://mfa2go.com/blog/entenda-como-o-github-comprometido-causou-violacao-no-drift-da-salesloft#mfa1)
- [Sobre nós](https://mfa2go.com/blog/entenda-como-o-github-comprometido-causou-violacao-no-drift-da-salesloft#mfa2)
- [Blog](https://mfa2go.com/blog)
- [Privacidade](https://mfa2go.notion.site/PPPD-Politica-de-Privacidade-e-Prote-o-de-Dados-1d614147490e80ad8f0fc43a21b1ba1b?pvs=74)
- [Boas Práticas](https://mfa2go.com/10-boas-praticas-em-autenticacao-segura#mfa2)
- [Meus Dados](https://na1.hs-data-privacy.com/request/18mhrrsG4aDi22bszoCxiw)
- Contato

[Voltar ao início do blog](https://mfa2go.com/blog)

# Entenda como o GitHub comprometido causou violação no Drift da Salesloft

 9 de Setembro de 2025

[MFA2GO](https://mfa2go.com/blog/author/mfa2go) 

![](https://mfa2go.com/hubfs/MFA2GO/digest/blog-temas/mfa2go-tema-ciberseguranca.png)

O incidente de segurança envolvendo a Salesloft teve início com o comprometimento da conta GitHub da empresa, que servia ao aplicativo Drift. Entre março e junho de 2025, o grupo identificado como UNC6395 teve acesso a diversos repositórios, adicionou usuários convidados e estabeleceu workflows maliciosos 

Durante esse período, atividades de reconhecimento foram realizadas tanto nos ambientes da Salesloft quanto do Drift. Posteriormente, os invasores conseguiram acessar o ambiente AWS do Drift e obtiveram tokens OAuth de clientes — usados para acessar dados via integrações do Drift 

A Salesloft reagiu isolando toda a infraestrutura, aplicativo e código do Drift. Em 5 de setembro de 2025, às 6h ET, o aplicativo foi levado offline. Credenciais foram rotacionadas, e foram implementadas medidas de segmentação mais rígidas entre os sistemas da Salesloft e do Drift

A recomendação da empresa é que todos os apps de terceiros integrados ao Drift revoguem imediatamente as chaves API existente. A Salesforce, por sua vez, restabeleceu as integrações com a plataforma Salesloft em 7 de setembro de 2025, mas deixou o Drift ainda desativado enquanto as ações de resposta continuam

Esse episódio evidencia como integrações via OAuth podem se tornar vetores críticos em ataques de cadeia de suprimentos (supply‑chain). A utilização de contas de repositório comprometidas para acessar ambientes de produção mostra que vulnerabilidades em ferramentas de desenvolvimento podem induzir efeitos em larga escala nas operações de múltiplas empresas.

**Dica de prevenção**  
Garanta segmentação adequada entre ambientes de desenvolvimento e produção. Use autenticação reforçada (como chave SSH e MFA) para repositórios GitHub. Revise e limite workflows e acessos automatizados. Rote tokens OAuth com prazo de validade curto e monitore uso atípico. Tenha planos de resposta rápida com revogação automática de credenciais em caso de suspeita.

Esse incidente mostra como brechas em integrações podem criar enormes riscos para empresas interconectadas. Manter segregação, monitoramento e políticas rígidas de autenticação é essencial para reduzir danos. Para proteger ainda mais seus fluxos de trabalho sensíveis, conheça o MFA Vault, uma solução que reforça e centraliza a segurança dos seus acessos ao código: mfa2go.com

### Compartilhe nas redes sociais:

![LinkedIn](https://mfa2go.com/hubfs/raw_assets/public/Website-MFA2GO/css/images/mfa2go_linkedin.svg) ![WhatsApp](https://mfa2go.com/hubfs/raw_assets/public/Website-MFA2GO/css/images/mfa2go_whats.svg) ![Facebook](https://mfa2go.com/hubfs/raw_assets/public/Website-MFA2GO/css/images/mfa2go_facebook.svg) ![X](https://mfa2go.com/hubfs/raw_assets/public/Website-MFA2GO/css/images/mfa2go_x.svg)

### Cadastre-se em nossa Newsletter semanal\*

### **Autenticação multifator e criptografia** de ponta a ponta é com a MFA2GO

[CONHEÇA A MFA2GO](https://mfa2go.com/)

## Conteúdos relacionados

[24 de Setembro de 2025 GitHub exige 2FA e tokens temporários: veja como se preparar](https://mfa2go.com/blog/github-exige-2fa-e-tokens-temporarios) [16 de Setembro de 2025 GitHub adota criptografia pós-quântica no SSH: saiba o impacto](https://mfa2go.com/blog/github-adota-criptografia-pos-quantica-ssh) [08 de Setembro de 2025 Descubra como proteger seus dados de compras online](https://mfa2go.com/blog/proteja-se-dados-compras-online-recupere-o-controle)

[![render-mfa2go-novo-logo](https://mfa2go.com/hs-fs/hubfs/render-mfa2go-novo-logo.png?width=250&height=250&name=render-mfa2go-novo-logo.png "render-mfa2go-novo-logo")](https://mfa2go.com/)

![telefone_mfa2go](https://mfa2go.com/hubfs/telefone_mfa2go.svg)

 (11) 94561-4407

![email_mfa2go](https://mfa2go.com/hubfs/raw_assets/public/Website-MFA2GO/css/images/email_mfa2go.svg)

 contato@mfa2go.com

![localizacao_mfa2go](https://mfa2go.com/hubfs/raw_assets/public/Website-MFA2GO/css/images/localizacao_mfa2go.svg)

 Rua Teodoro Sampaio, 744, CJ 108 - Pinheiros | São Paulo - SP, 05406-000

- [Soluções](https://mfa2go.com/blog/entenda-como-o-github-comprometido-causou-violacao-no-drift-da-salesloft#mfa1)
- [Sobre nós](https://mfa2go.com/blog/entenda-como-o-github-comprometido-causou-violacao-no-drift-da-salesloft#mfa2)
- [Blog](https://mfa2go.com/blog)
- [Privacidade](https://mfa2go.notion.site/PPPD-Politica-de-Privacidade-e-Prote-o-de-Dados-1d614147490e80ad8f0fc43a21b1ba1b?pvs=74)
- [Boas Práticas](https://mfa2go.com/10-boas-praticas-em-autenticacao-segura#mfa2)
- [Meus Dados](https://na1.hs-data-privacy.com/request/18mhrrsG4aDi22bszoCxiw)
- Contato

![Fechar](https://mfa2go.com/hubfs/raw_assets/public/Website-MFA2GO/css/images/fechapopup-mfa2go.svg)

### O primeiro passo foi dado!

 Agora só falta preencher o formulário abaixo para um de nossos especialistas entrar em contato:

[![original](https://mfa2go.com/hs-fs/hubfs/original.png?width=150&name=original.png "original")](https://mfa2go.com/)

```json
{
  "@context" : "https://schema.org",
  "@type" : "BlogPosting",
  "author" : {
    "@type" : "Person",
    "name" : "MFA2GO",
    "url" : "https://mfa2go.com/blog/author/mfa2go"
  },
  "dateModified" : "2025-09-09T12:41:11.551Z",
  "datePublished" : "2025-09-09T12:41:00.000Z",
  "headline" : "Entenda como o GitHub comprometido causou violação no Drift da Salesloft",
  "mainEntityOfPage" : {
    "@id" : "https://mfa2go.com/blog/entenda-como-o-github-comprometido-causou-violacao-no-drift-da-salesloft",
    "@type" : "WebPage"
  },
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "url" : "https://mfa2go.com/hubfs/render-mfa2go-novo-logo.png"
    },
    "name" : "MFA2GO"
  }
}
```