Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

TechCrunch+1securityweek+1theregisterმიწოდების ჯაჭვის თავდასხმამ ბაზრის ანალიტიკურ პლატფორმა Klue-ზე კომპრომეტირება მოახდინა Salesforce-ის მონაცემებზე ორგანიზაციების მზარდ სიაში, მათ შორის კიბერუსაფრთხოების რამდენიმე კომპანიაში, მას შემდეგ, რაც ახლად გამოჩენილმა გამომძალველმა ჯგუფმა, სახელად Icarus, გამოიყენა მოპარული მოძველებული სერთიფიკატი პლატფორმის ინტეგრაციის ინფრასტრუქტურიდან OAuth ტოკენების მოსაპოვებლად.
დარღვევა დაიწყო 2026 წლის 11 ივნისს, როდესაც თავდამსხმელებმა გამოიყენეს კომპრომეტირებული მოძველებული სერთიფიკატი Klue-ს ბექენდ სერვერებზე წვდომის მისაღებად და მავნე კოდის განახლების გასაშვებად, რომელიც შექმნილი იყო მომხმარებელთა ინტეგრაციებთან დაკავშირებული OAuth ტოკენების შესაგროვებლად. Klue-მ არაავტორიზებული აქტივობა 12 ივნისს გამოავლინა და დაუყოვნებლივ გააუქმა OAuth ტოკენები ყველა მომხმარებლისთვის, რითაც გამორთო ინტეგრაციები Salesforce , HubSpot, SharePoint, Zoom, Gong, Google Drive და Slack-თან.securityweek+3
კიბერუსაფრთხოების კომპანია ReliaQuest-ის თანახმად, თავდამსხმელებმა ბოროტად გამოიყენეს Salesforce REST API 24-საათიან ფანჯარაში CRM მონაცემების დიდი მოცულობის გამოსატანად, მათ შორის "თითქმის ათასი მოთხოვნის კონცენტრირებული აფეთქება 15 წუთში და 6 საათზე მეტი ხანგრძლივობის ექსტრაქციის ფანჯრები". Salesforce-მა დაადასტურა, რომ პრობლემა შემოიფარგლებოდა Klue-ს აპლიკაციის კავშირით და არ გამომდინარეობდა თავად Salesforce-ის პლატფორმის დაუცველობიდან და 17 ივნისს გამორთო Klue Battlecards-ის ინტეგრაცია.Salesforce Ben+2
დაზარალებული ორგანიზაციების სია სწრაფად გაიზარდა. Huntress, Recorded Future, Tanium, Jamf, HackerOne, Kudelski Security, Snyk, Insurity და Sprout Social-მა განაცხადეს, რომ CRM მონაცემებზე წვდომა მოხდა კომპრომეტირებული ინტეგრაციის საშუალებით. Klue-ს აღმასრულებელმა დირექტორმა ჯეისონ სმიტმა 20 ივნისს ბლოგპოსტში აღიარა თავდასხმა და განაცხადა, რომ "თავდამსხმელმა წვდომა მიიღო ინტეგრაციის სერვისთან დაკავშირებული კომპრომეტირებული მოძველებული სერთიფიკატის საშუალებით" და გამოიყენა იგი Klue-ს მესამე მხარის პლატფორმებთან დამაკავშირებელი OAuth ტოკენების მოსაპოვებლად.theregister+1
LastPass-მაც დაადასტურა, რომ დაზარალდა. ბლოგპოსტში კომპანიამ განაცხადა, რომ ჰაკერებმა წვდომა მიიღეს მომხმარებელთა სახელებზე, ტელეფონის ნომრებზე, ელფოსტის მისამართებზე, ფიზიკურ მისამართებზე, მხარდაჭერის საქმის მონაცემებზე და გაყიდვებთან დაკავშირებულ ინფორმაციაზე მისი Salesforce გარემოდან. LastPass-მა ხაზგასმით აღნიშნა, რომ მისი ძირითადი პროდუქტები, ინფრასტრუქტურა და მომხმარებელთა პაროლების საცავები არ ყოფილა კომპრომეტირებული.TechCrunch+1
Huntress-მა თავდასხმა მიაწერა Icarus-ს, გამომძალველ ჯგუფს, რომელიც 2026 წლის აპრილის ბოლოს გამოჩნდა. ჯგუფი მსხვერპლებს დაუკავშირდა ფსევდონიმით "mr bean" და მიმართა მათ Session Messenger ID-ზე, რომელიც დაკავშირებულია Icarus-ის გაჟონვის საიტთან. ჯგუფმა საჯაროდ დაემუქრა მოპარული მონაცემების გამოქვეყნებით, თუ გამოსასყიდის მოთხოვნები არ დაკმაყოფილდება. Klue-მ დაიქირავა CrowdStrike გამოძიებასა და რეაგირებაში დასახმარებლად.ThreatLocker+3