Klue, een marktinlichtingenplatform, werd op 12 juni 2026 getroffen door een datalek. In een ongebruikelijke wending stelt Klue dat Icarus de gestolen data verwijdert.
Research answer

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What are the details of the double extortion incident targeting Klue's breach victims, including. Article summary: Here are the verified details of the Klue double extortion incident, based on multiple authoritative cybersecurity sources and official statements from Klue.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layo
Op 12 juni 2026 ontdekte marktinlichtingenplatform Klue onbevoegde activiteiten in zijn integratie-infrastructuur. De aanval werd uitgevoerd door de afpersingsgroep Icarus, een nieuwe speler met slechts twee eerdere slachtoffers op hun leksite . De aanvallers maakten gebruik van een gecompromitteerd legacy-wachtwoord dat was gekoppeld aan een integratie-serviceaccount. Zo kregen ze toegang en wisten ze OAuth-tokens te stelen die klanten gebruikten om Klue te verbinden met platforms van derden, voornamelijk Salesforce
. Met deze tokens voerde Icarus geautomatiseerde queries uit en exfiltreerde grote hoeveelheden Salesforce-CRM-data, zoals contactpersonen, kansen en verkoopgesprekken, van meerdere klantomgevingen
.
Icarus verwijdert de gestolen data. In een klantupdate van 25 juni, ingezien door TechCrunch, stelde Klue: "Icarus heeft ons verteld dat ze stappen ondernemen om de data die van Klue-klanten is gestolen te verwijderen. De Icarus-site blijft offline en we hebben aanwijzingen dat Icarus inderdaad stappen onderneemt om data van Klue-klanten te verwijderen" .
Een tweede, onbekende groep duikt op. Ondanks dat Icarus de data lijkt te vernietigen, heeft een tweede, naamloze hackergroep ten minste delen van de gestolen informatie in handen gekregen en probeert nu direct losgeld te krijgen van Klue-klanten . Volgens Klue's update van donderdag: "Icarus vertelde ons dat de andere partij alleen monsters van data heeft en opportunistisch en frauduleus direct betaling vraagt van een aantal van onze klanten"
. Deze tweede groep plaatste een lijst met zogenaamd getroffen bedrijven op een eigen afpersingssite
.
Meerdere bronnen bevestigen dat ongeveer 195 organisaties data hebben verloren. The Register spreekt van "honderden" slachtoffers , en andere bronnen specificeren dat 195 bedrijven directe afpersingsdreigementen ontvingen. Bevestigde slachtoffers zijn onder meer Huntress, Recorded Future, HackerOne, Jamf, Tanium, Gong, OneTrust, Snyk, Sprout Social, Insurity en anderen
. LastPass stond niet op de lijsten van openbaar gemaakte getroffen partijen.
Bijgestaan door CrowdStrike. Klue bevestigde dat het "CrowdStrike heeft ingeschakeld" om het onderzoek te ondersteunen en de genomen maatregelen te valideren . Het bedrijf nam onmiddellijk stappen: het introk getroffen inloggegevens en tokens, verwijderde onbevoegde code, schakelde getroffen integraties uit en stelde wetshandhaving op de hoogte
.
Advies over de tweede afpersingsgroep. In de update van 25 juni adviseerde Klue klanten niet te betalen aan de tweede, onbekende groep. In plaats daarvan raadt Klue getroffen klanten aan om bewijs van de datamonsters te vragen voordat ze in gesprek gaan met afpersers, en dergelijke communicatie direct door te sturen naar Klue of de politie ter verificatie . Het bedrijf benadrukt dat de tweede groep vermoedelijk alleen "monsters" van data heeft en opportunistisch en frauduleus handelt
.
Herstelwerkzaamheden. Klue voert een volledige herziening uit van beveiligingscontroles, wachtwoordbeheer, monitoring en implementatieprocessen om verdere beveiligingsmaatregelen te treffen .
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Klue, een marktinlichtingenplatform, werd op 12 juni 2026 getroffen door een datalek.
Klue, een marktinlichtingenplatform, werd op 12 juni 2026 getroffen door een datalek. In een ongebruikelijke wending stelt Klue dat Icarus de gestolen data verwijdert.
Klue, bijgestaan door CrowdStrike, adviseert klanten om niet te betalen aan de tweede groep en eerst om bewijs van de data te vragen voordat ze in gesprek gaan met afpersers.