Platforma analityki rynkowej Klue padła ofiarą cyberataku, w wyniku którego skradziono dane Salesforce 195 organizacjom – hakerzy wykorzystali wykradzione tokeny OAuth. Sprawcy z grupy Icarus poinformowali Klue, że usuwają skradzione dane, jednak nie jest jasne, czy wszystkie kopie zostały zniszczone.

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What are the details of the double extortion incident targeting Klue's breach victims, including. Article summary: Here are the verified details of the Klue double extortion incident, based on multiple authoritative cybersecurity sources and official statements from Klue.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layo
12 czerwca 2026 roku platforma analityki rynkowej Klue wykryła nieautoryzowaną aktywność w swojej infrastrukturze integracyjnej. Ataku dokonała grupa wymuszająca Icarus – nowy gracz, który wcześniej upublicznił tylko dwie ofiary na swojej stronie leak site . Napastnicy wykorzystali skompromitowane, stare dane logowania do konta usług integracyjnych, aby uzyskać dostęp, a następnie wykradli tokeny OAuth, których klienci używali do łączenia Klue z platformami zewnętrznymi, głównie Salesforce
. Dzięki tym tokenom Icarus wykonał zapytania i wyeksfiltrował hurtowo dane CRM z Salesforce – w tym kontakty biznesowe, oferty i dane rozmów handlowych – z wielu środowisk klienckich
.
Icarus kasuje skradzione dane. W aktualizacji dla klientów z 25 czerwca, którą przeanalizował TechCrunch, Klue poinformowało: „Icarus powiedział nam, że podejmuje kroki w celu usunięcia danych pobranych od klientów Klue. Ich strona jest nieaktywna, a my mamy dowody na to, że Icarus rzeczywiście usuwa te dane” .
Pojawia się druga, nienazwana grupa. Mimo że Icarus najwyraźniej niszczy dane, druga, niezidentyfikowana grupa hakerska zdobyła przynajmniej części skradzionych informacji i bezpośrednio szantażuje klientów Klue . Według aktualizacji Klue z czwartku: „Icarus poinformował nas, że druga strona ma tylko próbki danych i działa oportunistycznie oraz oszukańczo, bezpośrednio żądając zapłaty od części naszych klientów”
. Grupa ta opublikowała listę rzekomo poszkodowanych firm na swojej własnej stronie wymuszeń
.
Wiele raportów potwierdza, że dane zostały skradzione około 195 organizacjom. The Register donosił o „setkach” ofiar , a inne źródła podają, że 195 firm otrzymało bezpośrednie żądania okupu. Potwierdzone ofiary to m.in. Huntress, Recorded Future, HackerOne, Jamf, Tanium, Gong, OneTrust, Snyk, Sprout Social, Insurity i inne
. Co istotne, LastPass nie figuruje na żadnej z ujawnionych list, wbrew wcześniejszym niepotwierdzonym doniesieniom.
Wsparcie CrowdStrike. Klue oficjalnie potwierdziło, że „zaangażowało CrowdStrike” do wsparcia śledztwa i walidacji działań naprawczych . Firma podjęła natychmiastowe kroki: unieważniła poszkodowane dane logowania i tokeny, usunęła nieautoryzowany kod, wyłączyła dotknięte integracje i powiadomiła organy ścigania
.
Stanowisko wobec drugiej grupy wymuszającej. W aktualizacji z 25 czerwca Klue zaleca klientom niepłacenie drugiej, niezidentyfikowanej grupie. Zamiast tego firma sugeruje, aby poszkodowani zażądali próbek danych przed jakimkolwiek kontaktem z szantażystami – a wszelką korespondencję przekazywali bezpośrednio do Klue lub organów ścigania w celu weryfikacji . Klue podkreśla, że druga grupa prawdopodobnie posiada jedynie „próbki” danych i działa oportunistycznie oraz oszukańczo
.
Dalsze działania naprawcze. Klue przeprowadza pełny przegląd zabezpieczeń, zarządzania danymi logowania, monitoringu i procesów wdrażania, aby wdrożyć dodatkowe zabezpieczenia .
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Platforma analityki rynkowej Klue padła ofiarą cyberataku, w wyniku którego skradziono dane Salesforce 195 organizacjom – hakerzy wykorzystali wykradzione tokeny OAuth.
Platforma analityki rynkowej Klue padła ofiarą cyberataku, w wyniku którego skradziono dane Salesforce 195 organizacjom – hakerzy wykorzystali wykradzione tokeny OAuth. Sprawcy z grupy Icarus poinformowali Klue, że usuwają skradzione dane, jednak nie jest jasne, czy wszystkie kopie zostały zniszczone.
Sytuację komplikuje pojawienie się drugiej, niezidentyfikowanej grupy hakerskiej, która zdobyła próbki danych i bezpośrednio wymusza okup na poszkodowanych firmach.
Loading comments...
Comments
0 comments