A Klue, plataforma de inteligência de mercado, foi invadida pelo grupo de extorsão Icarus, que roubou tokens OAuth e acessou dados de CRM do Salesforce de múltiplos clientes. Em uma reviravolta incomum, o grupo Icarus informou à Klue que está deletando os dados roubados; no entanto, um segundo grupo criminoso anônim...

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What are the details of the double extortion incident targeting Klue's breach victims, including. Article summary: Here are the verified details of the Klue double extortion incident, based on multiple authoritative cybersecurity sources and official statements from Klue.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layo
Em 12 de junho de 2026, a Klue, plataforma de inteligência de mercado, identificou atividade não autorizada em sua infraestrutura de integrações. A violação foi executada pelo grupo de extorsão Icarus, um novo grupo criminoso que, até então, tinha apenas duas vítimas listadas em seu site de vazamento . Os invasores exploraram uma credencial legada comprometida associada a uma conta de serviço de integração para obter acesso. Em seguida, eles roubaram tokens OAuth que os clientes usavam para conectar a Klue a plataformas de terceiros, principalmente o Salesforce
. De posse desses tokens, o Icarus fez consultas em massa e exfiltrou dados de CRM do Salesforce—incluindo contatos comerciais, oportunidades e dados de conversas de vendas—de diversos ambientes de clientes
.
Icarus deletando os dados roubados. Em uma atualização para os clientes em 25 de junho, revisada pelo TechCrunch, a Klue afirmou: "O Icarus nos disse que está tomando medidas para deletar os dados obtidos dos clientes da Klue. O site do Icarus continua fora do ar e temos indícios de que o Icarus está, de fato, tomando medidas para deletar os dados" .
Segundo grupo anônimo surge. Apesar do Icarus aparentemente estar destruindo os dados, um segundo grupo de hackers, não identificado, obteve pelo menos partes das informações roubadas e está extorquindo diretamente os clientes da Klue . De acordo com a atualização da Klue na quinta-feira, "o Icarus nos disse que a outra parte tem apenas amostras de dados e está agindo de forma oportunista e fraudulenta, buscando pagamento diretamente de vários de nossos clientes"
. Este segundo grupo publicou uma lista de empresas supostamente afetadas em seu próprio site de extorsão
.
Múltiplos relatórios confirmam que aproximadamente 195 organizações tiveram dados roubados. O The Register noticiou "centenas" de vítimas , com outras fontes especificando que 195 empresas receberam demandas diretas de extorsão. Entre as vítimas confirmadas estão Huntress, Recorded Future, HackerOne, Jamf, Tanium, Gong, OneTrust, Snyk, Sprout Social, Insurity, entre outras
. É importante notar que a LastPass não foi listada em nenhuma das listas de divulgação das fontes originais, ao contrário de alguns boatos iniciais não verificados.
Com suporte da CrowdStrike. A Klue confirmou publicamente que "contratou a CrowdStrike" para apoiar a investigação e validar as medidas de resposta . A empresa tomou medidas imediatas: revogação de credenciais e tokens afetados, remoção de código não autorizado, desativação das integrações impactadas e notificação às autoridades
.
Orientação sobre o segundo grupo de extorsão. Em sua atualização de 25 de junho, a Klue aconselhou os clientes a não pagarem o segundo grupo anônimo. Em vez disso, a Klue recomenda que os clientes afetados solicitem amostras dos dados como prova antes de qualquer negociação com as demandas de extorsão—e que encaminhem qualquer comunicação desse tipo diretamente para a Klue ou para as autoridades para verificação . A empresa enfatizou que o segundo grupo parece possuir apenas "amostras" de dados e está agindo de forma oportunista e fraudulenta
.
Remediação em andamento. A Klue está conduzindo uma revisão completa dos controles de segurança, gerenciamento de credenciais, monitoramento e processos de implantação para implementar salvaguardas adicionais .
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
A Klue, plataforma de inteligência de mercado, foi invadida pelo grupo de extorsão Icarus, que roubou tokens OAuth e acessou dados de CRM do Salesforce de múltiplos clientes.
A Klue, plataforma de inteligência de mercado, foi invadida pelo grupo de extorsão Icarus, que roubou tokens OAuth e acessou dados de CRM do Salesforce de múltiplos clientes. Em uma reviravolta incomum, o grupo Icarus informou à Klue que está deletando os dados roubados; no entanto, um segundo grupo criminoso anônimo obteve amostras e está extorquindo diretamente as vítimas.
Cerca de 195 organizações foram afetadas, incluindo gigantes da cibersegurança como Huntress, Recorded Future e HackerOne.
Loading comments...
Comments
0 comments