กลุ่ม Icarus แฮกเกอร์ที่โจมตี Klue เริ่มลบข้อมูลลูกค้าที่ขโมยไปจริงตามที่ให้สัญญาไว้ แต่กลับมีกลุ่มที่สองอ้างมีข้อมูลตัวอย่างและส่งอีเมลเรียกค่าไถ่โดยตรงถึงเหยื่อกว่า 195 ราย [3][4] การโจมตีเริ่มจากแฮกเกอร์ใช้ credential เก่าที่ถูกทิ้งร้างเพื่อเจาะระบบ Klue จากนั้นขโมย OAuth tokens ที่เชื่อมต่อ Salesforce ดึงข้อมูล...
คำตอบการวิจัย

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What are the details of the double extortion incident targeting Klue's breach victims, including. Article summary: Here are the verified details of the Klue double extortion incident, based on multiple authoritative cybersecurity sources and official statements from Klue.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layo
เมื่อวันที่ 12 มิถุนายน 2026 แพลตฟอร์ม Klue ตรวจพบกิจกรรมต้องสงสัยในโครงสร้างพื้นฐานการเชื่อมต่อระบบ ซึ่งเป็นการโจมตีโดยกลุ่ม Icarus แก๊งค์เรียกค่าไถ่หน้าใหม่ที่มีเหยื่อก่อนหน้านี้เพียง 2 รายในไซต์เผยแพร่ข้อมูล ผู้โจมตีใช้ประโยชน์จาก ข้อมูลรับรองเก่าที่ถูกบุกรุก ซึ่งเชื่อมโยงกับบัญชีบริการเพื่อเจาะระบบ จากนั้นจึงขโมย OAuth tokens ที่ลูกค้าใช้เชื่อมต่อ Klue กับแพลตฟอร์มบุคคลที่สาม โดยเฉพาะ Salesforce
ด้วยโทเค็นเหล่านี้ Icarus สามารถสอบถามและดึงข้อมูล CRM ของ Salesforce—รวมถึงรายชื่อผู้ติดต่อทางธุรกิจ โอกาสทางธุรกิจ และข้อมูลการสนทนาการขาย—ออกจากสภาพแวดล้อมของลูกค้าหลายราย
Icarus เริ่มลบข้อมูลที่ขโมยไป ในการอัปเดตถึงลูกค้าเมื่อวันที่ 25 มิถุนายนซึ่ง TechCrunch ตรวจสอบแล้ว Klue ระบุว่า: "Icarus แจ้งว่าพวกเขากำลังดำเนินการลบข้อมูลที่นำไปจากลูกค้า Klue เว็บไซต์ของ Icarus ยังคงปิดอยู่และเรามีหลักฐานว่า Icarus กำลังดำเนินการลบข้อมูลดังกล่าวจริง"
กลุ่มนิรนามที่สองโผล่ แม้ Icarus จะดูเหมือนกำลังทำลายข้อมูล แต่ กลุ่มแฮกเกอร์นิรนามอีกกลุ่ม ได้ครอบครองข้อมูลที่ถูกขโมยไปอย่างน้อยบางส่วน และกำลังเรียกค่าไถ่โดยตรงจากลูกค้าของ Klue จากการอัปเดตเมื่อวันพฤหัสของ Klue ระบุว่า "Icarus แจ้งว่าอีกฝ่ายมีเพียงตัวอย่างข้อมูลบางส่วนเท่านั้น และกำลังฉวยโอกาสและแอบอ้างเพื่อเรียกเงินจากลูกค้าของเราหลายราย"
กลุ่มนี้ได้โพสต์รายชื่อบริษัทที่อ้างว่าได้รับผลกระทบบนเว็บไซต์เรียกค่าไถ่ของตัวเอง
รายงานหลายแหล่งยืนยันว่ามีประมาณ 195 องค์กร ที่ข้อมูลถูกขโมย The Register รายงานว่าเหยื่อมีจำนวน "หลายร้อย" โดยแหล่งอื่นระบุว่า 195 บริษัทได้รับการเรียกค่าไถ่โดยตรง เหยื่อที่ได้รับการยืนยัน ได้แก่ Huntress, Recorded Future, HackerOne, Jamf, Tanium, Gong, OneTrust, Snyk, Sprout Social, Insurity และอื่นๆ
อย่างไรก็ตาม LastPass ไม่ปรากฏในรายชื่อเปิดเผยใดๆ จากแหล่งที่อ้างถึง ซึ่งขัดแย้งกับข้อกล่าวหาที่ไม่ได้รับการยืนยันก่อนหน้านี้
ได้รับการสนับสนุนจาก CrowdStrike Klue ยืนยันต่อสาธารณะว่าได้ "จ้าง CrowdStrike" เพื่อสนับสนุนการสืบสวนและตรวจสอบมาตรการตอบสนอง บริษัทดำเนินการทันทีโดยเพิกถอนข้อมูลรับรองและโทเค็นที่ได้รับผลกระทบ ลบโค้ดที่ไม่ได้รับอนุญาต ปิดการเชื่อมต่อที่ได้รับผลกระทบ และแจ้งหน่วยงานบังคับใช้กฎหมาย
คำแนะนำเกี่ยวกับกลุ่มเรียกค่าไถ่ที่สอง ในการอัปเดตเมื่อวันที่ 25 มิถุนายน Klue แนะนำลูกค้า อย่าจ่ายค่าไถ่ ให้กับกลุ่มนิรนามที่สอง แต่ให้ลูกค้าที่ได้รับผลกระทบ ขอตัวอย่างข้อมูลเพื่อเป็นหลักฐาน ก่อนที่จะติดต่อเจรจาใดๆ และส่งต่อการสื่อสารดังกล่าวให้ Klue หรือหน่วยงานบังคับใช้กฎหมายโดยตรงเพื่อตรวจสอบ บริษัทเน้นย้ำว่ากลุ่มที่สองดูเหมือนจะมีเพียง "ตัวอย่าง" ข้อมูล และกำลังดำเนินการฉวยโอกาสและหลอกลวง
การแก้ไขที่กำลังดำเนินการ Klue กำลังดำเนินการตรวจสอบมาตรการรักษาความปลอดภัย การจัดการข้อมูลรับรอง การตรวจสอบ และกระบวนการปรับใช้เพื่อเพิ่มมาตรการป้องกันเพิ่มเติม
Studio Global AI
หน้านี้รวมคำตอบที่ได้รับการสนับสนุนจากแหล่งที่มาซึ่งคุณสามารถดำเนินการต่อภายใน Studio Global
กลุ่ม Icarus แฮกเกอร์ที่โจมตี Klue เริ่มลบข้อมูลลูกค้าที่ขโมยไปจริงตามที่ให้สัญญาไว้ แต่กลับมีกลุ่มที่สองอ้างมีข้อมูลตัวอย่างและส่งอีเมลเรียกค่าไถ่โดยตรงถึงเหยื่อกว่า 195 ราย [3][4]
กลุ่ม Icarus แฮกเกอร์ที่โจมตี Klue เริ่มลบข้อมูลลูกค้าที่ขโมยไปจริงตามที่ให้สัญญาไว้ แต่กลับมีกลุ่มที่สองอ้างมีข้อมูลตัวอย่างและส่งอีเมลเรียกค่าไถ่โดยตรงถึงเหยื่อกว่า 195 ราย [3][4] การโจมตีเริ่มจากแฮกเกอร์ใช้ credential เก่าที่ถูกทิ้งร้างเพื่อเจาะระบบ Klue จากนั้นขโมย OAuth tokens ที่เชื่อมต่อ Salesforce ดึงข้อมูล CRM ออกมาเป็นจำนวนมาก [1][6][7]
Klue แนะนำลูกค้าอย่าจ่ายค่าไถ่ให้กลุ่มที่สอง พร้อมให้ขอตัวอย่างข้อมูลเพื่อยืนยันตัวตน และแจ้งให้ส่งต่ออีเมลข่มขู่ให้ตำรวจหรือ Klue ตรวจสอบ [3]