Kumpulan penggodam Icarus menceroboh platform riset pasaran Klue pada 12 Jun 2026 dengan mencuri token OAuth pelanggan untuk akses data Salesforce. Kira kira 195 organisasi terjejas, termasuk nama besar seperti Huntress, Recorded Future, HackerOne, Jamf, Tanium, Gong, dan OneTrust.
Research answer

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What are the details of the double extortion incident targeting Klue's breach victims, including. Article summary: Here are the verified details of the Klue double extortion incident, based on multiple authoritative cybersecurity sources and official statements from Klue.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layo
Pada 12 Jun 2026, platform riset pasaran Klue mengesan aktiviti mencurigakan dalam infrastruktur integrasinya. Serangan ini dilakukan oleh kumpulan pemerasan Icarus, sebuah kumpulan baru dengan hanya dua mangsa sebelumnya di laman bocoran mereka . Penggodam menggunakan kredential lama yang terjejas milik akaun perkhidmatan integrasi untuk masuk, kemudian mencuri token OAuth yang digunakan pelanggan untuk menyambungkan Klue ke platform pihak ketiga, terutamanya Salesforce
. Dengan token tersebut, Icarus membuat pertanyaan dan mengekstrak data CRM Salesforce secara pukal—termasuk kenalan perniagaan, peluang jualan, dan data perbualan jualan—dari pelbagai persekitaran pelanggan
.
Icarus memadam data curian. Dalam kemas kini pelanggan pada 25 Jun yang disemak oleh TechCrunch, Klue menyatakan: "Icarus memberitahu kami bahawa mereka mengambil langkah untuk memadamkan data yang diambil dari pelanggan Klue. Laman Icarus masih tutup dan kami ada petunjuk bahawa Icarus sememangnya mengambil langkah untuk memadamkan data yang diambil dari pelanggan Klue" .
Kumpulan kedua tanpa nama muncul. Walaupun Icarus kelihatan memusnahkan data, kumpulan penggodam kedua yang tidak dinamakan telah memperoleh sekurang-kurangnya sebahagian daripada maklumat yang dicuri dan secara langsung memeras ugut pelanggan Klue . Menurut kemas kini Klue pada hari Khamis, "Icarus memberitahu kami bahawa pihak lain hanya mempunyai sampel data dan secara oportunistik serta palsu meminta bayaran terus daripada sebilangan pelanggan kami"
. Kumpulan kedua ini menyiarkan senarai syarikat yang didakwa terjejas di laman pemerasan mereka sendiri
.
Pelbagai laporan mengesahkan bahawa kira-kira 195 organisasi telah dicuri data. The Register melaporkan "ratusan" mangsa , dengan sumber lain menyatakan bahawa 195 syarikat menerima tuntutan pemerasan terus. Mangsa yang disahkan termasuk Huntress, Recorded Future, HackerOne, Jamf, Tanium, Gong, OneTrust, Snyk, Sprout Social, Insurity, dan lain-lain
. Perlu dinyatakan, LastPass tidak tersenarai dalam mana-mana senarai pendedahan yang diperoleh daripada sumber.
Disokong oleh CrowdStrike. Klue secara terbuka mengesahkan mereka "mengambil khidmat CrowdStrike" untuk menyokong siasatan dan mengesahkan langkah tindak balas . Syarikat mengambil langkah segera: menarik balik kredential dan token yang terjejas, membuang kod tanpa izin, melumpuhkan integrasi yang terjejas, dan memberitahu pihak berkuasa
.
Nasihat mengenai kumpulan pemerasan kedua. Dalam kemas kini 25 Jun, Klue menasihati pelanggan jangan bayar kumpulan kedua yang tidak dinamakan itu. Sebaliknya, Klue mengesyorkan pelanggan yang terjejas meminta sampel bukti data sebelum terlibat dengan sebarang tuntutan pemerasan—dan untuk memajukan sebarang komunikasi sedemikian terus kepada Klue atau pihak berkuasa untuk pengesahan . Syarikat menekankan bahawa kumpulan kedua itu nampaknya hanya memiliki "sampel" data dan bertindak secara oportunistik dan palsu
.
Pemulihan berterusan. Klue sedang menjalankan semakan penuh terhadap kawalan keselamatan, pengurusan kredential, pemantauan, dan proses penggunaan untuk melaksanakan perlindungan tambahan .
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Kumpulan penggodam Icarus menceroboh platform riset pasaran Klue pada 12 Jun 2026 dengan mencuri token OAuth pelanggan untuk akses data Salesforce.
Kumpulan penggodam Icarus menceroboh platform riset pasaran Klue pada 12 Jun 2026 dengan mencuri token OAuth pelanggan untuk akses data Salesforce. Kira kira 195 organisasi terjejas, termasuk nama besar seperti Huntress, Recorded Future, HackerOne, Jamf, Tanium, Gong, dan OneTrust.
Icarus mendakwa memadamkan semua data yang dicuri dan laman bocornya telah ditutup, tetapi kumpulan penggodam kedua yang tidak dikenali muncul dengan sampel data dan membuat tuntutan tebusan terus kepada mangsa.