Markedsintelligensplattformen Klue ble 12. juni 2026 utsatt for et datainnbrudd utført av utpressingsgruppen Icarus, som stjal OAuth tokener og Salesforce CRM data fra 195 kunder.
Research answer

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What are the details of the double extortion incident targeting Klue's breach victims, including. Article summary: Here are the verified details of the Klue double extortion incident, based on multiple authoritative cybersecurity sources and official statements from Klue.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layo
Icarus sletter stjålne data. I en kundeoppdatering 25. juni, som TechCrunch har sett, uttalte Klue: «Icarus har sagt at de tar skritt for å slette dataene som ble tatt fra Klues kunder. Icarus-nettsiden er fortsatt nede, og vi har indikasjoner på at Icarus faktisk sletter data som er tatt fra Klues kunder» .
Ny, ukjent gruppe dukker opp. Til tross for at Icarus ser ut til å ødelegge dataene, har en ny, ukjent hackergjeng fått tak i i det minste deler av den stjålne informasjonen og presser nå Klues kunder direkte . Ifølge Klues oppdatering torsdag sa Icarus at «den andre parten bare har prøver av data og opportunistisk og uredelig søker betaling direkte fra flere av våre kunder»
. Denne andre gruppen har lagt ut en liste over angivelig berørte selskaper på sin egen utpressingsside
.
Flere rapporter bekrefter at omtrent 195 organisasjoner fikk stjålet data. The Register meldte om «hundrevis» av ofre , og andre kilder spesifiserer at 195 selskaper mottok direkte utpressingskrav. Blant de bekreftede ofrene finner vi Huntress, Recorded Future, HackerOne, Jamf, Tanium, Gong, OneTrust, Snyk, Sprout Social, Insurity og flere
. Det er verdt å merke seg at LastPass ikke var oppført i noen av de offentliggjorte listene, i motsetning til noen tidlige, ubekreftede påstander.
Med CrowdStrike i ryggen. Klue bekreftet offentlig at de «engasjerte CrowdStrike» for å støtte etterforskningen og validere responstiltakene . Selskapet tok umiddelbare grep: de tilbakekalte berørte innlogginger og tokener, fjernet uautorisert kode, deaktiverte berørte integrasjoner og varslet politiet
.
Råd om den andre utpressingsgruppen. I oppdateringen 25. juni rådet Klue kundene til ikke å betale den andre, ukjente gruppen. I stedet anbefalte Klue berørte kunder å be om dataprøver før de innleder forhandlinger – og å videresende all slik kommunikasjon til Klue eller politiet for verifisering . Selskapet understreket at den andre gruppen ser ut til å ha bare «prøver» av data og at de handler opportunistisk og uredelig
.
Pågående forbedringsarbeid. Klue gjennomfører en full gjennomgang av sikkerhetskontroller, innloggingshåndtering, overvåking og utrullingsprosesser for å implementere ytterligere sikkerhetstiltak .
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Markedsintelligensplattformen Klue ble 12. juni 2026 utsatt for et datainnbrudd utført av utpressingsgruppen Icarus, som stjal OAuth tokener og Salesforce CRM data fra 195 kunder.
Markedsintelligensplattformen Klue ble 12. juni 2026 utsatt for et datainnbrudd utført av utpressingsgruppen Icarus, som stjal OAuth tokener og Salesforce CRM data fra 195 kunder. I en uvanlig vending har Icarus sagt at de sletter de stjålne dataene, men en ny, ukjent hackergruppe har fått tak i prøver og krever nå løsepenger direkte fra ofrene.
Klue, med hjelp fra CrowdStrike, råder kundene til ikke å betale den nye gruppen og ber dem be om dataprøver før de innleder forhandlinger.