ב 12 ביוני 2026, פלטפורמת המודיעין העסקי Klue זיהתה פעילות חריגה בתשתית האינטגרציה שלה. קבוצת הסחיטה 'איקרוס' (Icarus) פרצה באמצעות פרטי כניסה ישנים של חשבון אינטגרציה, גנבה אסימוני OAuth והוציאה כמויות גדולות של נתוני Salesforce CRM.
Research answer

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What are the details of the double extortion incident targeting Klue's breach victims, including. Article summary: Here are the verified details of the Klue double extortion incident, based on multiple authoritative cybersecurity sources and official statements from Klue.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layo
ב-12 ביוני 2026, זיהתה Klue, פלטפורמת מודיעין שיווקי ותחרותי מובילה, פעילות לא מורשית בתשתית האינטגרציה שלה. הפריצה בוצעה על ידי קבוצת הסחיטה 'איקרוס' (Icarus), קבוצה חדשה יחסית שעד לאירוע זה היו לה רק שני קורבנות קודמים . התוקפים ניצלו פרטי כניסה ישנים שנפגעו של חשבון שירות אינטגרציה, והשתמשו בהם כדי להחדיר קוד זדוני שגנב אסימוני OAuth שבהם השתמשו הלקוחות כדי לחבר את Klue לפלטפורמות צד שלישי, בעיקר Salesforce
. באמצעות אסימונים אלה, איקרוס ביצעה שאילתות אוטומטיות והוציאה כמויות עצומות של נתוני CRM מ-Salesforce של לקוחות רבים, כולל אנשי קשר עסקיים, הזדמנויות ונתוני שיחות מכירה
. Salesforce ניתקה את החיבור לאפליקציית Battlecards של Klue כתגובה מיידית
.
איקרוס מוחקת את הנתונים. בעדכון ללקוחות ב-25 ביוני, שנבדק על ידי TechCrunch, מסרה Klue: "איקרוס אמרה לנו שהיא נוקטת בצעדים כדי למחוק את הנתונים שנלקחו מלקוחות Klue. אתר ההדלפה של איקרוס נותר מושבת ויש לנו אינדיקציות לכך שאכן מתבצעים צעדים למחיקת הנתונים" .
קבוצה שנייה ולא ידועה צצה. למרות שאיקרוס נראית כמשמידה את המידע, קבוצת פריצה שנייה, שזהותה אינה ידועה, השיגה לפחות חלקים מהנתונים הגנובים ומאיימת ישירות על הלקוחות . לפי עדכון של Klue מיום חמישי: "איקרוס אמרה לנו שלצד השני יש רק דגימות של נתונים עבור תת-קבוצה של לקוחות, והוא פועל באופן אופורטוניסטי והונאתי, ודורש תשלום ישירות ממספר לקוחותינו"
. קבוצה זו פרסמה רשימה של חברות שנפגעו לכאורה באתר הסחיטה שלה
.
דיווחים רבים מאשרים שכ- 195 ארגונים נפגעו, מספר שאושר גם בדיווח של The Register . הרשימה כוללת חברות אבטחת סייבר מובילות כמו Huntress, Recorded Future, HackerOne, Jamf, Tanium, Gong, OneTrust, Snyk, Sprout Social, Insurity ועוד
. חשוב לציין, LastPass לא מופיעה באף רשימת גילוי רשמית מהמקורות, בניגוד לטענות לא מאומתות מוקדמות.
גיבוי של CrowdStrike. Klue אישרה כי שכרה את שירותיה של חברת אבטחת המידע CrowdStrike לתמיכה בחקירה ולאימות צעדי התגובה . החברה נקטה בצעדים מיידיים: ביטול פרטי הכניסה והאסימונים שנפגעו, הסרת הקוד הלא מורשה, השבתת האינטגרציות שנפגעו והודעה לרשויות אכיפת החוק
.
המלצה לגבי קבוצת הסחיטה השנייה. בעדכון מיום 25 ביוני, קראה Klue ללקוחותיה לא לשלם לקבוצה הלא ידועה. במקום זאת, המליצה החברה ללקוחות שנפגעו לדרוש דגימות הוכחה לנתונים לפני כל מגע עם דרישות הכופר – ולהעביר כל תקשורת כזו ישירות ל-Klue או לרשויות החוק לאימות . Klue הדגישה שלקבוצה השנייה יש ככל הנראה רק "דגימות" של נתונים, והיא פועלת באופן אופורטוניסטי והונאתי
.
תהליך שיקום. Klue מבצעת סקירה מלאה של בקרות האבטחה, ניהול פרטי הכניסה, ניטור ותהליכי הפריסה ליישום אמצעי הגנה נוספים .
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
ב 12 ביוני 2026, פלטפורמת המודיעין העסקי Klue זיהתה פעילות חריגה בתשתית האינטגרציה שלה.
ב 12 ביוני 2026, פלטפורמת המודיעין העסקי Klue זיהתה פעילות חריגה בתשתית האינטגרציה שלה. קבוצת הסחיטה 'איקרוס' (Icarus) פרצה באמצעות פרטי כניסה ישנים של חשבון אינטגרציה, גנבה אסימוני OAuth והוציאה כמויות גדולות של נתוני Salesforce CRM.
בתפנית מפתיעה: איקרוס הודיעה לחברה שהיא מוחקת את הנתונים הגנובים, ואתר ההדלפה שלה הושבת.