Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

TechCrunch+1securityweek+1theregisterMarkkinatiedustelualusta Kluen toimitusketjuun kohdistunut hyökkäys on vaarantanut Salesforce-tietoja kasvavassa määrässä organisaatioita, mukaan lukien useita kyberturvallisuusyrityksiä, sen jälkeen kun uusi Icarus-niminen kiristysryhmä hyödynsi varastettua vanhentunutta tunnistetietoa kerätäkseen OAuth-tunnisteita alustan integraatioinfrastruktuurista.
Tietomurto alkoi 11. kesäkuuta 2026, kun hyökkääjät käyttivät vaarantunutta vanhentunutta tunnistetietoa päästäkseen Kluen taustapalvelimille ja työntääkseen haitallisen koodipäivityksen, joka oli suunniteltu keräämään asiakasintegraatioihin sidottuja OAuth-tunnisteita. Klue tunnisti luvattoman toiminnan 12. kesäkuuta ja deaktivoi välittömästi OAuth-tunnisteet kaikilta asiakkailta, mikä esti integraatiot Salesforceen , HubSpotiin, SharePointiin, Zoomiin, Gongiin, Google Driveen ja Slackiin.securityweek+3
Kyberturvallisuusyritys ReliaQuestin mukaan hyökkääjät käyttivät väärin Salesforce REST API:a varastaakseen suuria määriä CRM-tietoja 24 tunnin aikana, mukaan lukien "keskitetyn lähes tuhannen kyselyn purkauksen 15 minuutissa ja jatkuvia, yli 6 tuntia kestäneitä tiedonpoimintaikkunoita". Salesforce vahvisti, että ongelma rajoittui Kluen sovellusyhteyteen eikä johtunut Salesforce-alustan omasta haavoittuvuudesta, ja se poisti Klue Battlecards -integraation käytöstä 17. kesäkuuta.Salesforce Ben+2
Vaarantuneiden organisaatioiden lista on kasvanut nopeasti. Huntress, Recorded Future, Tanium, Jamf, HackerOne, Kudelski Security, Snyk, Insurity ja Sprout Social ovat kaikki paljastaneet, että CRM-tietoihin on päästy käsiksi vaarantuneen integraation kautta. Kluen toimitusjohtaja Jason Smith myönsi hyökkäyksen blogikirjoituksessaan 20. kesäkuuta todeten, että "hyökkääjä sai pääsyn vaarantuneen, integraatiopalveluun liittyvän vanhentuneen tunnistetiedon kautta" ja käytti sitä hankkiakseen OAuth-tunnisteita, jotka yhdistävät Kluen kolmannen osapuolen alustoihin.theregister+1
Myös LastPass vahvisti joutuneensa hyökkäyksen kohteeksi. Blogikirjoituksessaan yhtiö kertoi, että hakkerit pääsivät käsiksi asiakkaiden nimiin, puhelinnumeroihin, sähköpostiosoitteisiin, fyysisiin osoitteisiin, tukitapausdataan ja myyntiin liittyviin tietoihin sen Salesforce-ympäristöstä. LastPass korosti, että sen ydintuotteet, infrastruktuuri ja asiakkaiden salasanaholvit eivät vaarantuneet.TechCrunch+1
Huntress yhdisti hyökkäyksen Icarukseen, huhtikuun 2026 lopulla esiin tulleeseen kiristysryhmään. Ryhmä otti yhteyttä uhreihin käyttäen "mr bean" -aliasta ja ohjasi heidät Icaruksen vuotosivustoon linkitetylle Session Messenger -tunnukselle. Ryhmä on julkisesti uhannut julkaista varastetut tiedot, jos lunnasvaatimuksia ei täytetä. Klue on palkannut CrowdStriken auttamaan tutkinnassa ja vastatoimissa.ThreatLocker+3