Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

tech.yahoo+1techcrunch+1tech.yahoo+1La plataforma de inteligencia de mercado Klue se encuentra ahora atrapada en un escenario de doble extorsión después de que los hackers originales detrás de su brecha del 12 de junio afirmen estar eliminando los datos robados, mientras que un segundo grupo criminal ha surgido exigiendo rescate a los clientes afectados.
En una actualización privada para clientes enviada el miércoles por la noche, Klue dijo que está en comunicación con Icarus, el grupo de ciberdelincuencia que vulneró sus sistemas y robó datos de clientes corporativos mediante la explotación de una credencial comprometida que databa de 2022. "Icarus nos dijo que están tomando medidas para eliminar los datos tomados de los clientes de Klue", escribió la empresa, según TechCrunch, que obtuvo la comunicación y la verificó con múltiples fuentes. El sitio web de Icarus permanecía fuera de línea hasta la mañana del jueves.tech.yahoo+1
Sin embargo, Icarus informó a Klue que un segundo grupo de hackers, sin nombre, obtuvo los datos robados al explotar un error cometido por el operador de Icarus. Este segundo grupo ha publicado una lista de empresas supuestamente afectadas en su propio sitio web y está exigiendo el pago directamente a las víctimas. "Paguen el rescate o filtraremos todo si no nos pagan", escribió el segundo grupo, alegando un total de 195 clientes de Klue afectados, según TechCrunch.thenextweb
La brecha, que Klue reveló por primera vez el 19 de junio y que se deriva de una intrusión el 12 de junio, ha tenido repercusiones en toda la industria de la ciberseguridad. LastPass confirmó que los hackers robaron nombres de clientes, números de teléfono, direcciones de correo electrónico, direcciones físicas y datos de casos de soporte a través del compromiso de Klue. Huntress reveló que se accedió a contactos comerciales, cotizaciones de precios y comunicaciones de ventas desde su CRM de Salesforce . Recorded Future, HackerOne, Jamf y Tanium también se encuentran entre las víctimas confirmadas.techcrunch+4
Los atacantes utilizaron el acceso de Klue a los tokens OAuth, que conectan los datos de los clientes almacenados en plataformas como Salesforce, para descargar y exfiltrar información. Klue ha contratado a CrowdStrike para la respuesta a incidentes y ha desconectado sus integraciones para evitar un mayor acceso.techcrunch+2
Klue dijo a los clientes que Icarus cree que el segundo grupo posee solo muestras de datos de un subconjunto de clientes, no el conjunto de datos completo. La empresa transmitió la recomendación de Icarus de que los clientes no deben realizar pagos a la segunda parte. Klue está aconsejando a las empresas afectadas que soliciten pruebas de las muestras de datos antes de participar en cualquier demanda de extorsión.thenextweb+1
El incidente subraya los riesgos en cascada de las brechas en la cadena de suministro, donde un solo proveedor comprometido puede exponer a docenas de organizaciones posteriores, y donde los datos robados pueden cambiar de manos entre grupos criminales, multiplicando la amenaza de extorsión.