マーケットインテリジェンスプラットフォームKlueで、攻撃グループ「イカロス」によるOAuthトークン窃取経由のサプライチェーン攻撃が発生。Salesforce CRMデータが流出。 イカロスは盗難データの削除を進めていると表明したが、新たに正体不明の第二のハッカー集団が出現し、直接約195の組織に身代金を要求する異例の「二重恐喝」事態に発展。

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What are the details of the double extortion incident targeting Klue's breach victims, including. Article summary: Here are the verified details of the Klue double extortion incident, based on multiple authoritative cybersecurity sources and official statements from Klue.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layo
2026年6月12日、マーケットインテリジェンスプラットフォーム「Klue」は自社の統合インフラに不正アクティビティを確認しました。この侵害は、新興の恐喝グループ「イカロス(Icarus)」によって実行されました。イカロスはこれまでにリークサイトに2件の被害者を掲載したのみの新興グループです。攻撃者は、統合サービスアカウントに関連付けられた侵害されたレガシー認証情報を悪用してアクセスを獲得。その後、顧客がKlueをSalesforceなどのサードパーティプラットフォームに接続するために使用していたOAuthトークンを収奪しました
。これらのトークンを用いて、イカロスは複数の顧客環境からSalesforce CRMデータ(取引先担当者、商談情報、営業コミュニケーションデータなど)を自動クエリで一括窃取しました
。
イカロスによるデータ削除。 TechCrunchが確認した6月25日付の顧客向けアップデートで、Klueは次のように述べています。「イカロスは、Klueの顧客から取得したデータを削除する措置を取っていると当社に伝えてきました。イカロスのサイトはダウンしたままであり、イカロスが実際にデータ削除の措置を取っている兆候があります」。
名前もない第二の集団の出現。 イカロスがデータを破棄しているように見える一方で、第二の、名前も明かされないハッカー集団が盗まれた情報の少なくとも一部を入手し、Klueの顧客を直接脅迫しています。Klueの木曜日のアップデートによると、「イカロスは、もう一方の関係者はデータのサンプルしか保有しておらず、日和見的かつ詐欺的に、当社の顧客の一部に直接金銭の支払いを求めていると当社に伝えてきました」
。この第二の集団は、自らの恐喝サイトに、被害を受けたとされる企業のリストを掲載しました
。
複数の報道によると、約195の組織からデータが盗まれました。The Registerは「数百」の被害者を報告しており、他の情報源は195の企業が直接の身代金要求を受けたと特定しています。被害が確認されている企業には、Huntress、Recorded Future、HackerOne、Jamf、Tanium、Gong、OneTrust、Snyk、Sprout Social、Insurityなどが含まれます
。なお、LastPassが初期の未確認情報とは異なり、情報源で確認された開示リストには含まれていなかった点は重要です。
CrowdStrikeの支援。 Klueは公に、調査を支援し対応策を検証するために「CrowdStrikeを起用した」ことを確認しました。同社は直ちに、影響を受けた認証情報とトークンの失効、不正コードの削除、影響を受けた統合の無効化、法執行機関への通知などの措置を講じました
。
第二の恐喝集団に関する勧告。 6月25日のアップデートで、Klueは顧客に対し、名前もない第二の集団に支払いをしないよう勧告しました。代わりにKlueは、影響を受けた顧客に対し、恐喝の要求に応じる前にデータサンプルの提示を求めること、そしてそのような連絡はすべて直接Klueまたは法執行機関に転送して確認するよう推奨しています。同社は、第二の集団はデータの「サンプル」しか保有しておらず、日和見的かつ詐欺的に行動していると強調しています
。
継続的な是正措置。 Klueは、追加のセキュリティ対策を実施するために、セキュリティ管理、認証情報管理、監視、およびデプロイメントプロセスの全面的な見直しを実施しています。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
マーケットインテリジェンスプラットフォームKlueで、攻撃グループ「イカロス」によるOAuthトークン窃取経由のサプライチェーン攻撃が発生。Salesforce CRMデータが流出。
マーケットインテリジェンスプラットフォームKlueで、攻撃グループ「イカロス」によるOAuthトークン窃取経由のサプライチェーン攻撃が発生。Salesforce CRMデータが流出。 イカロスは盗難データの削除を進めていると表明したが、新たに正体不明の第二のハッカー集団が出現し、直接約195の組織に身代金を要求する異例の「二重恐喝」事態に発展。
KlueはCrowdStrikeと連携し、第二の集団への支払いを控え、データサンプルの提示を求めてからKlueまたは当局に連絡するよう顧客に勧告している。
Loading comments...
Comments
0 comments