I ladri colpiscono le guardie: dei cybercriminali sottraggono informazioni a Palo Alto Networks
di Riccardo Robecchi pubblicata il 03 Settembre 2025, alle 17:51 nel canale Security
Alcuni cybercriminali hanno preso di mira un servizio per semplificare il supporto ai clienti con l'IA e hanno sottratto informazioni legate a moltissime aziende. Ironicamente, tra queste c'è anche Palo Alto Networks
Anche le aziende che si occupano di sicurezza finiscono nel mirino dei cybercriminali e, talvolta, questi finiscono per riuscire a penetrare le difese. A fare le spese di un attacco a Salesloft Drift del mese scorso è stata anche Palo Alto Networks, che ha informato i propri clienti che i criminali avevano avuto accesso ai dati dei ticket di supporto.
Palo Alto Networks vittima dei cybercriminali

Specifichiamo subito un fatto importante: non sono i sistemi della stessa Palo Alto Networks a essere stati compromessi, ma quelli di Salesloft, che produce un chatbot collegato a Salesforce che usa l'intelligenza artificiale per gestire il supporto ai clienti. L'azienda scrive che "nessun prodotto o servizio di Palo Alto Networks è stato coinvolto, e [prodotti e servizi] rimangono sicuri e pienamente operativi."
È importante fare questa distinzione perché il problema non è legato a Palo Alto Networks, ma alla fitta rete di servizi e prodotti a cui le aziende si affidano per le proprie attività. I criminali hanno usato delle credenziali OAuth compromesse per accedere ai sistemi di Salesforce e carpire informazioni sui clienti di Palo Alto Networks.
I dati rubati riguardano i contatti, le informazioni sulle vendite e dati di base relativi alle richieste di supporto. Palo Alto Networks afferma di aver già contattato le aziende di cui sono stati sottratti dati potenzialmente sensibili, di aver invalidato i token d'accesso coinvolti e di aver cambiato le password legate a questi sistemi.
Palo Alto Networks non è l'unica realtà a rimanere coinvolta: anche Zscaler, altro nome di un certo calibro nel mondo della sicurezza, è tra le vittime. Il consiglio dato nell'annuncio dell'attacco è di controllare immediatamente i propri sistemi qualora si usi Salesloft Drift per accertarsi che non siano avvenute compromissioni dei sistemi.











HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata
Il razzo spaziale NASA SLS e la capsula Orion per la missione Artemis II sono al pad di lancio per gli ultimi test
Samsung Galaxy S26 Ultra: quattro colorazioni in arrivo, la versione arancione non ci sarà
AWS investe 1,2 miliardi in Italia. Coinvolte 35 imprese per rafforzare l'ecosistema di data center lombardo







0 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoDevi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".