A Palo Alto Networks e a Workiva, que presta serviços a gigantes como a Google e a Mercedes-Benz, também foram afetadas.

Em resposta, a Salesloft e a Salesforce revogaram todos os tokens associados à aplicação Drift.

Este incidente serve como um caso de estudo sobre a segurança no ecossistema SaaS, onde o compromisso de um único token pode conceder acesso a um vasto conjunto de dados, sublinhando a necessidade de uma monitorização em tempo real das integrações e da análise comportamental dos tokens OAuth.