OAuth-Tokens ermöglichen Integrationen zwischen Diensten, etwa wenn ein Tool auf Daten in einer anderen Plattform zugreift. Sie tragen die Rechte, die der Integration einmal erteilt wurden – oft weitreichend und langlebig.
Wird ein Token gestohlen, kann ein Angreifer damit handeln, ohne Anmeldung und ohne Multi-Faktor-Authentifizierung. Der Salesloft-Drift-Vorfall 2025 zeigte, wie weit gestohlene OAuth-Tokens tragen: Über die gestohlenen Tokens einer einzigen Integration gelangten Angreifer in die Salesforce-Umgebungen von mehr als 700 Organisationen. Kurze Gültigkeit, enge Rechte und ein schneller Widerruf begrenzen den Schaden.