Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

tech.yahoo+1techcrunch+1tech.yahoo+1Η πλατφόρμα πληροφοριών αγοράς Klue βρίσκεται πλέον παγιδευμένη σε ένα σενάριο διπλού εκβιασμού, καθώς οι αρχικοί χάκερ πίσω από την παραβίαση της 12ης Ιουνίου ισχυρίζονται ότι διαγράφουν τα κλεμμένα δεδομένα, ενώ μια δεύτερη εγκληματική ομάδα εμφανίστηκε ζητώντας λύτρα από τους πληγέντες πελάτες.
Σε μια ιδιωτική ενημέρωση πελατών που στάλθηκε το βράδυ της Τετάρτης, η Klue ανέφερε ότι βρίσκεται σε επικοινωνία με την Icarus, την ομάδα κυβερνοεγκλήματος που παραβίασε τα συστήματά της και έκλεψε δεδομένα από εταιρικούς πελάτες εκμεταλλευόμενη ένα παραβιασμένο διαπιστευτήριο που χρονολογείται από το 2022. "Η Icarus μας είπε ότι λαμβάνει μέτρα για τη διαγραφή των δεδομένων που αφαιρέθηκαν από τους πελάτες της Klue", έγραψε η εταιρεία, σύμφωνα με το TechCrunch, το οποίο απέκτησε την επικοινωνία και την επαλήθευσε με πολλαπλές πηγές. Ο ιστότοπος της Icarus παρέμενε εκτός λειτουργίας μέχρι το πρωί της Πέμπτης.tech.yahoo+1
Ωστόσο, η Icarus ενημέρωσε την Klue ότι μια δεύτερη, ανώνυμη ομάδα χάκερ απέκτησε τα κλεμμένα δεδομένα εκμεταλλευόμενη ένα λάθος που έκανε ο χειριστής της Icarus. Αυτή η δεύτερη ομάδα δημοσίευσε μια λίστα με υποτιθέμενες πληγείσες εταιρείες στον δικό της ιστότοπο και απαιτεί πληρωμή απευθείας από τα θύματα. "Πληρώστε τα λύτρα ή θα διαρρεύσουμε τα πάντα αν δεν μας πληρώσετε", έγραψε η δεύτερη ομάδα, ισχυριζόμενη ότι υπάρχουν συνολικά 195 πληγέντες πελάτες της Klue, σύμφωνα με το TechCrunch.thenextweb
Η παραβίαση, την οποία η Klue αποκάλυψε για πρώτη φορά στις 19 Ιουνίου και πηγάζει από μια εισβολή στις 12 Ιουνίου, έχει προκαλέσει αναταράξεις στον κλάδο της κυβερνοασφάλειας. Η LastPass επιβεβαίωσε ότι οι χάκερ έκλεψαν ονόματα πελατών, αριθμούς τηλεφώνου, διευθύνσεις email, φυσικές διευθύνσεις και δεδομένα υποθέσεων υποστήριξης μέσω της παραβίασης της Klue. Η Huntress αποκάλυψε ότι αποκτήθηκαν πρόσβαση σε επαγγελματικές επαφές, προσφορές τιμών και επικοινωνίες πωλήσεων από το Salesforce CRM της. Οι Recorded Future, HackerOne, Jamf και Tanium είναι επίσης μεταξύ των επιβεβαιωμένων θυμάτων.techcrunch+4
Οι επιτιθέμενοι χρησιμοποίησαν την πρόσβαση της Klue σε διακριτικά OAuth — τα οποία συνδέουν δεδομένα πελατών που είναι αποθηκευμένα σε πλατφόρμες όπως το Salesforce — για να κατεβάσουν και να εξάγουν πληροφορίες. Η Klue έχει έκτοτε προσλάβει την CrowdStrike για την αντιμετώπιση περιστατικών και έχει αποσυνδέσει τις ενσωματώσεις της για να αποτρέψει περαιτέρω πρόσβαση.techcrunch+2
Η Klue είπε στους πελάτες ότι η Icarus πιστεύει πως η δεύτερη ομάδα κατέχει μόνο δείγματα δεδομένων για ένα υποσύνολο πελατών, όχι ολόκληρο το σύνολο δεδομένων. Η εταιρεία μετέφερε τη σύσταση της Icarus ότι οι πελάτες δεν πρέπει να προχωρήσουν σε πληρωμή προς το δεύτερο μέρος. Η Klue συμβουλεύει τις πληγείσες εταιρείες να ζητούν αποδεικτικά δείγματα δεδομένων πριν εμπλακούν σε οποιεσδήποτε απαιτήσεις εκβιασμού.thenextweb+1
Το περιστατικό υπογραμμίζει τους κλιμακούμενους κινδύνους των παραβιάσεων της εφοδιαστικής αλυσίδας, όπου ένας μόνο παραβιασμένος προμηθευτής μπορεί να εκθέσει δεκάδες οργανισμούς που βρίσκονται πιο κάτω στην αλυσίδα — και όπου τα κλεμμένα δεδομένα μπορούν να αλλάξουν χέρια μεταξύ εγκληματικών ομάδων, πολλαπλασιάζοντας την απειλή εκβιασμού.