Icarus kasuje skradzione dane. W aktualizacji dla klientów z 25 czerwca, którą przeanalizował TechCrunch, Klue poinformowało: „Icarus powiedział nam, że podejmuje kroki w celu usunięcia danych pobranych od klientów Klue. Ich strona jest nieaktywna, a my mamy dowody na to, że Icarus rzeczywiście usuwa te dane” .
Pojawia się druga, nienazwana grupa. Mimo że Icarus najwyraźniej niszczy dane, druga, niezidentyfikowana grupa hakerska zdobyła przynajmniej części skradzionych informacji i bezpośrednio szantażuje klientów Klue . Według aktualizacji Klue z czwartku: „Icarus poinformował nas, że druga strona ma tylko próbki danych i działa oportunistycznie oraz oszukańczo, bezpośrednio żądając zapłaty od części naszych klientów”
. Grupa ta opublikowała listę rzekomo poszkodowanych firm na swojej własnej stronie wymuszeń
.
Wiele raportów potwierdza, że dane zostały skradzione około 195 organizacjom. The Register donosił o „setkach” ofiar , a inne źródła podają, że 195 firm otrzymało bezpośrednie żądania okupu. Potwierdzone ofiary to m.in. Huntress, Recorded Future, HackerOne, Jamf, Tanium, Gong, OneTrust, Snyk, Sprout Social, Insurity i inne
. Co istotne, LastPass nie figuruje na żadnej z ujawnionych list, wbrew wcześniejszym niepotwierdzonym doniesieniom.
Wsparcie CrowdStrike. Klue oficjalnie potwierdziło, że „zaangażowało CrowdStrike” do wsparcia śledztwa i walidacji działań naprawczych . Firma podjęła natychmiastowe kroki: unieważniła poszkodowane dane logowania i tokeny, usunęła nieautoryzowany kod, wyłączyła dotknięte integracje i powiadomiła organy ścigania
.
Stanowisko wobec drugiej grupy wymuszającej. W aktualizacji z 25 czerwca Klue zaleca klientom niepłacenie drugiej, niezidentyfikowanej grupie. Zamiast tego firma sugeruje, aby poszkodowani zażądali próbek danych przed jakimkolwiek kontaktem z szantażystami – a wszelką korespondencję przekazywali bezpośrednio do Klue lub organów ścigania w celu weryfikacji . Klue podkreśla, że druga grupa prawdopodobnie posiada jedynie „próbki” danych i działa oportunistycznie oraz oszukańczo
.
Dalsze działania naprawcze. Klue przeprowadza pełny przegląd zabezpieczeń, zarządzania danymi logowania, monitoringu i procesów wdrażania, aby wdrożyć dodatkowe zabezpieczenia .