
Cloudflare admite exposición de datos en Salesforce tras el ataque a Salesloft Drift: qué pasó y cómo responder
El 2 de septiembre de 2025, Cloudflare confirmó que había sido víctima colateral de un sofisticado ataque contra Salesloft Drift, una plataforma de chat usada por decenas de grandes compañías y conectada directamente con Salesforce. La brecha permitió a un actor de amenazas, identificado como GRUB1, acceder a información sensible almacenada en los casos de soporte de clientes de Cloudflare entre el 12 y el 17 de agosto. Aunque la compañía asegura que su infraestructura principal y sus servicios no fueron comprometidos, el incidente expuso datos incluidos en tickets de soporte: información de contacto, descripciones de problemas técnicos e incluso posibles tokens o credenciales compartidos por clientes. Un ataque en cadena que afectó a cientos de empresas El ataque no