Die Marktanalyse Plattform Klue wurde Opfer eines Sicherheitsvorfalls, bei dem die Erpressergruppe Icarus über kompromittierte Legacy Zugangsdaten und gestohlene OAuth Tokens an sensible Salesforce CRM Daten von Kunde... In einer ungewöhnlichen Wendung teilte Icarus Klue mit, die gestohlenen Daten zu löschen.

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What are the details of the double extortion incident targeting Klue's breach victims, including. Article summary: Here are the verified details of the Klue double extortion incident, based on multiple authoritative cybersecurity sources and official statements from Klue.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layo
Am 12. Juni 2026 stellte die Marktanalyse-Plattform Klue unbefugte Aktivitäten in ihrer Integrationsinfrastruktur fest. Der Einbruch wurde von der Erpressergruppe Icarus durchgeführt, einer neuen Gruppierung, die auf ihrer Leak-Seite zuvor nur zwei Opfer gelistet hatte . Die Angreifer nutzten einen kompromittierten Legacy-Zugangsdaten eines Integrationsdienstkontos, um sich Zugang zu verschaffen, und erbeuteten anschließend OAuth-Tokens, die Kunden zur Verbindung von Klue mit Drittanbieter-Plattformen, hauptsächlich Salesforce, verwendet hatten
. Mit diesen Tokens führte Icarus automatisierte Abfragen durch und exfiltrierte umfangreich Salesforce-CRM-Daten – darunter Geschäftskontakte, Verkaufschancen und Gesprächsdaten – aus den Umgebungen mehrerer Kunden
.
Icarus löscht gestohlene Daten. In einem Kunden-Update vom 25. Juni, das TechCrunch einsehen konnte, erklärte Klue: „Icarus hat uns mitgeteilt, dass sie Maßnahmen ergreifen, um die von Klue-Kunden gestohlenen Daten zu löschen. Die Icarus-Seite ist weiterhin offline, und wir haben Hinweise, dass Icarus tatsächlich Schritte unternimmt, die Daten zu löschen“ .
Zweite, namenlose Gruppe taucht auf. Obwohl Icarus die Daten offenbar vernichtet, hat eine zweite, unbekannte Hackergruppe zumindest Teile der gestohlenen Informationen in ihre Gewalt gebracht und erpresst nun direkt die Kunden von Klue . Laut Klues Update vom Donnerstag teilte Icarus mit, „dass die andere Partei nur Stichproben der Daten besitzt und opportunistisch sowie betrügerisch versucht, direkt von einer Reihe unserer Kunden Zahlungen zu erpressen“
. Diese zweite Gruppe veröffentlichte auf ihrer eigenen Erpressungsseite eine Liste angeblicher betroffener Unternehmen
.
Mehrere Berichte bestätigen, dass Daten von etwa 195 Organisationen gestohlen wurden. The Register berichtete von „hunderten“ Opfern , andere Quellen konkretisierten, dass 195 Unternehmen direkte Erpressungsforderungen erhielten. Zu den bestätigten Opfern zählen Huntress, Recorded Future, HackerOne, Jamf, Tanium, Gong, OneTrust, Snyk, Sprout Social, Insurity und weitere
. LastPass war in keiner der veröffentlichten Offenlegungslisten aufgeführt, was früheren, nicht belegten Behauptungen widerspricht.
Unterstützung durch CrowdStrike. Klue bestätigte öffentlich, dass es „CrowdStrike engagiert“ hat, um die Untersuchung zu unterstützen und die ergriffenen Maßnahmen zu validieren . Das Unternehmen ergriff sofortige Schritte: Es widerrief betroffene Zugangsdaten und Tokens, entfernte nicht autorisierten Code, deaktivierte betroffene Integrationen und informierte die Strafverfolgungsbehörden
.
Hinweise zur zweiten Erpressergruppe. In seinem Update vom 25. Juni riet Klue den Kunden dringend, kein Lösegeld an die zweite, unbekannte Gruppe zu zahlen. Stattdessen empfahl Klue den betroffenen Kunden, vor der Aufnahme von Verhandlungen Beweise in Form von Datenmustern anzufordern – und alle derartigen Kommunikationen direkt an Klue oder die Strafverfolgungsbehörden zur Überprüfung weiterzuleiten . Das Unternehmen betonte, dass die zweite Gruppe offenbar nur „Stichproben“ der Daten besitze und opportunistisch und betrügerisch handle
.
Laufende Schadensbehebung. Klue führt eine umfassende Überprüfung der Sicherheitskontrollen, des Zugangsdatenmanagements, der Überwachungs- und Bereitstellungsprozesse durch, um zusätzliche Schutzmaßnahmen zu implementieren .
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Die Marktanalyse Plattform Klue wurde Opfer eines Sicherheitsvorfalls, bei dem die Erpressergruppe Icarus über kompromittierte Legacy Zugangsdaten und gestohlene OAuth Tokens an sensible Salesforce CRM Daten von Kunde...
Die Marktanalyse Plattform Klue wurde Opfer eines Sicherheitsvorfalls, bei dem die Erpressergruppe Icarus über kompromittierte Legacy Zugangsdaten und gestohlene OAuth Tokens an sensible Salesforce CRM Daten von Kunde... In einer ungewöhnlichen Wendung teilte Icarus Klue mit, die gestohlenen Daten zu löschen.
Rund 195 Organisationen sind betroffen, darunter namhafte Cybersicherheitsfirmen wie Huntress, Recorded Future und HackerOne.
Loading comments...
Comments
0 comments