Klue tietomurto sai harvinaisen käänteen: alkuperäinen Icarus ryhmä väittää poistavansa varastetut asiakastiedot, mutta toinen nimeämätön ryhmä on hankkinut näytteitä tiedoista ja vaatii lunnaita suoraan uhreilta. Hyökkääjät käyttivät vanhentunutta, vaarantunutta API tunnistetta päästäkseen Kluen taustajärjestelmiin...

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What are the details of the double extortion incident targeting Klue's breach victims, including. Article summary: Here are the verified details of the Klue double extortion incident, based on multiple authoritative cybersecurity sources and official statements from Klue.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layo
Markkinatietoalusta Klue joutui vakavan tietomurron kohteeksi kesäkuussa 2026, ja tapaus on saanut harvinaisen käänteen. Alkuperäinen hyökkääjä, Icarus-kiristysryhmä, väittää nyt poistavansa varastetut tiedot, mutta toinen, nimeämätön hakkeriryhmä on saanut haltuunsa osan tiedoista ja vaatii lunnaita suoraan uhreilta. Tässä artikkelissa käymme läpi, mitä tapahtui, ketkä ovat uhreja ja miten Klue on reagoinut.
Hyökkäys alkoi, kun Icarus-ryhmä käytti vaarantunutta vanhaa tunnistetta (legacy credential), joka oli liitetty integraatiotiliin, päästäkseen Kluen taustajärjestelmiin 11. kesäkuuta 2026. Päästyään sisälle hyökkääjät asensivat haitallista koodia, joka keräsi OAuth-tokenit, joita Kluen asiakkaat olivat myöntäneet yhdistääkseen Kluen Salesforceen ja muihin alustoihin.
Näillä tokeneilla hyökkääjät pystyivät tekemään automaattisia kyselyjä asiakkaiden Salesforce-ympäristöihin ja varastoimaan CRM-tietoja, kuten liiketoimintakontakteja, myyntimahdollisuuksia ja myyntikeskusteluja. Hyökkäys on esimerkki SaaS-toimitusketjun kompromissista, jossa kolmannen osapuolen integraatio altistaa useita yrityksiä.
Icarus poistaa tietoja. TechCrunchin näkemässä 25. kesäkuuta päivätyssä asiakaspäivityksessä Klue totesi: "Icarus kertoi meille, että he ryhtyvät toimiin poistaakseen Kluen asiakkailta varastetut tiedot. Icaruksen sivusto on edelleen alhaalla, ja meillä on viitteitä siitä, että Icarus todella poistaa Kluen asiakkailta varastettuja tietoja."
Toinen ryhmä ilmestyy. Vaikka Icarus vaikuttaa tuhoavan tietoja, toinen, nimeämätön hakkeriryhmä on saanut haltuunsa ainakin osia varastetuista tiedoista ja kiristää suoraan Kluen asiakkaita. Kluen päivityksen mukaan "Icarus kertoi meille, että toisella osapuolella on vain näytteitä tiedoista, ja he toimivat opportunistisesti ja vilpillisesti etsien maksua suoraan useilta asiakkailtamme."
Tämä toinen ryhmä on julkaissut luettelon väitetyistä uhreista omalla kiristyssivustollaan.
Useat lähteet vahvistavat, että noin 195 organisaatiota joutui tietomurron kohteeksi. The Register raportoi "sadoista" uhreista , ja muut lähteet täsmentävät, että 195 yritystä sai suoria kiristysvaatimuksia. Vahvistettuja uhreja ovat muun muassa Huntress, Recorded Future, HackerOne, Jamf, Tanium, Gong, OneTrust, Snyk, Sprout Social ja Insurity.
On syytä mainita, että LastPass ei ole mukana missään vahvistetussa uhrien luettelossa, vaikka aluksi liikkui vahvistamattomia väitteitä.
Klue on palkannut Crowdstriken tutkimaan tapausta ja validoimaan vastatoimia. Yhtiö on ryhtynyt välittömiin toimiin: se on peruuttanut vaarantuneet tunnisteet ja tokenit, poistanut luvattoman koodin, poistanut käytöstä vaikuttaneet integraatiot ja ilmoittanut viranomaisille.
Neuvo toiselle kiristäjäryhmälle. Klue neuvoo asiakkaita olemaan maksamatta toiselle nimeämättömälle ryhmälle. Sen sijaan Klue suosittelee, että uhatut asiakkaat pyytävät datanäytteitä todisteeksi ennen kuin ryhtyvät mihinkään kiristysvaatimuksiin liittyviin toimiin – ja että he välittävät kaikki tällaiset viestit suoraan Kluelle tai viranomaisille tarkistettavaksi. Yhtiö korostaa, että toisella ryhmällä näyttää olevan vain "näytteitä" tiedoista, ja se toimii opportunistisesti ja vilpillisesti.
Jatkotoimet. Klue tekee parhaillaan kattavaa tarkistusta turvallisuuskäytäntöihinsä, tunnistetietojen hallintaan, valvontaan ja käyttöönottoprosesseihin estääkseen vastaavat tapaukset tulevaisuudessa.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Klue tietomurto sai harvinaisen käänteen: alkuperäinen Icarus ryhmä väittää poistavansa varastetut asiakastiedot, mutta toinen nimeämätön ryhmä on hankkinut näytteitä tiedoista ja vaatii lunnaita suoraan uhreilta.
Klue tietomurto sai harvinaisen käänteen: alkuperäinen Icarus ryhmä väittää poistavansa varastetut asiakastiedot, mutta toinen nimeämätön ryhmä on hankkinut näytteitä tiedoista ja vaatii lunnaita suoraan uhreilta. Hyökkääjät käyttivät vanhentunutta, vaarantunutta API tunnistetta päästäkseen Kluen taustajärjestelmiin ja varastivat OAuth tokenit, joilla he pääsivät käsiksi Salesforce CRM tietoihin.
Yhteensä 195 organisaatiota joutui tietomurron kohteeksi, mukaan lukien tunnettuja kyberturvallisuusyrityksiä kuten Huntress, Recorded Future, HackerOne, Jamf ja Tanium.
Loading comments...
Comments
0 comments