Pelanggaran data Klue berujung pada skenario double extortion langka: kelompok Icarus mengaku menghapus data curian, namun kelompok hacker lain mengambil sampel data dan langsung memeras 195 perusahaan korban. Peretas masuk lewat kredensial lama yang sudah tidak aktif, lalu mencuri token OAuth yang digunakan pelangg...
Jawaban penelitian

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What are the details of the double extortion incident targeting Klue's breach victims, including. Article summary: Here are the verified details of the Klue double extortion incident, based on multiple authoritative cybersecurity sources and official statements from Klue.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layo
Pada 12 Juni 2026, platform intelijen pasar Klue mendeteksi aktivitas tak wajar di infrastruktur integrasinya. Peretasan ini dilakukan oleh kelompok ekstorsi Icarus, kelompok baru yang hanya memiliki dua korban sebelumnya di situs bocoran mereka . Para peretas mengeksploitasi kredensial lama yang sudah tidak aktif (legacy credential) yang terkait dengan akun layanan integrasi untuk mendapatkan akses, lalu mengumpulkan token OAuth yang digunakan pelanggan untuk menghubungkan Klue ke platform pihak ketiga, terutama Salesforce
. Dengan token tersebut, Icarus melakukan kueri dan mengeksfiltrasi data CRM Salesforce secara massal—termasuk kontak bisnis, peluang penjualan, dan data percakapan penjualan—dari banyak lingkungan pelanggan
.
Icarus menghapus data curian. Dalam pembaruan kepada pelanggan pada 25 Juni yang ditinjau oleh TechCrunch, Klue menyatakan: "Icarus memberi tahu kami bahwa mereka sedang mengambil langkah-langkah untuk menghapus data yang diambil dari pelanggan Klue. Situs Icarus masih tidak aktif dan kami memiliki indikasi bahwa Icarus memang mengambil langkah-langkah untuk menghapus data dari pelanggan Klue" .
Kelompok kedua tanpa nama muncul. Meskipun Icarus tampaknya menghancurkan data, kelompok peretas lain yang tidak disebutkan namanya telah mendapatkan setidaknya sebagian dari informasi curian dan secara langsung memeras pelanggan Klue . Menurut pembaruan Klue pada hari Kamis, "Icarus memberi tahu kami bahwa pihak lain hanya memiliki sampel data dan bertindak secara oportunistik dan curang dengan mencari pembayaran langsung dari sejumlah pelanggan kami"
. Kelompok kedua ini memposting daftar perusahaan yang diduga terdampak di situs ekstorsi mereka sendiri
.
Beberapa laporan mengonfirmasi bahwa sekitar 195 organisasi datanya dicuri. The Register melaporkan "ratusan" korban , dengan sumber lain menyebutkan bahwa 195 perusahaan menerima tuntutan ekstorsi langsung. Korban yang terkonfirmasi termasuk Huntress, Recorded Future, HackerOne, Jamf, Tanium, Gong, OneTrust, Snyk, Sprout Social, Insurity, dan lainnya
. Perlu dicatat, LastPass tidak muncul dalam daftar pengungkapan dari sumber mana pun—berlawanan dengan klaim awal yang belum terverifikasi.
Didukung CrowdStrike. Klue mengonfirmasi secara publik bahwa mereka "melibatkan CrowdStrike" untuk mendukung investigasi dan memvalidasi langkah-langkah respons . Perusahaan mengambil langkah-langkah segera: mencabut kredensial dan token yang terpengaruh, menghapus kode tidak sah, menonaktifkan integrasi yang terdampak, dan memberi tahu penegak hukum
.
Imbauan soal kelompok ekstorsi kedua. Dalam pembaruan 25 Juni, Klue menyarankan pelanggan untuk tidak membayar kelompok kedua yang tidak disebutkan namanya. Sebaliknya, Klue merekomendasikan pelanggan yang terdampak untuk meminta sampel data sebagai bukti sebelum menanggapi tuntutan pemerasan—dan untuk meneruskan komunikasi semacam itu langsung ke Klue atau penegak hukum untuk verifikasi . Perusahaan menekankan bahwa kelompok kedua tampaknya hanya memiliki "sampel" data dan bertindak secara oportunistik serta curang
.
Perbaikan berkelanjutan. Klue sedang melakukan tinjauan penuh terhadap kontrol keamanan, manajemen kredensial, pemantauan, dan proses penerapan untuk menerapkan perlindungan tambahan .
Studio Global AI
Halaman ini berisi jawaban yang didukung sumber yang dapat Anda lanjutkan di dalam Studio Global.
Pelanggaran data Klue berujung pada skenario double extortion langka: kelompok Icarus mengaku menghapus data curian, namun kelompok hacker lain mengambil sampel data dan langsung memeras 195 perusahaan korban.
Pelanggaran data Klue berujung pada skenario double extortion langka: kelompok Icarus mengaku menghapus data curian, namun kelompok hacker lain mengambil sampel data dan langsung memeras 195 perusahaan korban. Peretas masuk lewat kredensial lama yang sudah tidak aktif, lalu mencuri token OAuth yang digunakan pelanggan untuk menghubungkan Klue ke Salesforce—data CRM seperti kontak bisnis dan peluang penjualan berhasil dieksf...
Klue yang didukung CrowdStrike mengimbau korban JANGAN MEMBAYAR tebusan ke kelompok kedua, dan meminta mereka memverifikasi dengan meminta sampel data sebelum merespons tuntutan pemerasan.