Die 2025 stattfindende weitreichende Angriffskette, die mit einem Angriff auf Salesloft durch "Scattered Lapsus$ Hunters" ihren Anfang nahm, traf auch JFrog. Es gelang den Tätern, den Inhalt mehrerer Support-Fallberichte abzugreifen. Dies betraf möglicherweise auch Passwörter und Tokens. Als Reaktion entfernte JFrog Salesloft Drift und Salesforce-Dienste aus seinen Systemen und setzte Zugangstokens zurück.