Pazar istihbarat platformu Klue, 12 Haziran 2026'da entegrasyon altyapısında yetkisiz bir aktivite tespit etti. Saldırganlar, eski bir entegrasyon servis hesabına ait çalıntı bir kimlik bilgisi kullanarak Klue'ye sızdı ve müşterilerin Salesforce gibi üçüncü taraf platformlara bağlanmak için kullandığı OAuth token'la...

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What are the details of the double extortion incident targeting Klue's breach victims, including. Article summary: Here are the verified details of the Klue double extortion incident, based on multiple authoritative cybersecurity sources and official statements from Klue.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layo
12 Haziran 2026'da pazar istihbarat platformu Klue, entegrasyon altyapısında yetkisiz bir aktivite tespit etti. Saldırı, sızıntı sitesinde daha önce yalnızca iki kurbanı bulunan yeni bir grup olan Icarus tarafından gerçekleştirildi . Saldırganlar, bir entegrasyon servis hesabına ait çalıntı eski bir kimlik bilgisini kullanarak sisteme girdi ve müşterilerin Klue'yi Salesforce başta olmak üzere üçüncü taraf platformlara bağlamak için kullandığı OAuth token'larını topladı
. Bu token'larla Icarus, müşterilerin Salesforce ortamlarına otomatik sorgular göndererek iş bağlantıları, fırsatlar ve satış görüşmesi verileri dahil olmak üzere CRM verilerini toplu halde dışarı sızdırdı
.
Icarus silme işlemini başlattı. TechCrunch'ın incelediği 25 Haziran tarihli bir müşteri güncellemesinde Klue şu ifadelere yer verdi: "Icarus bize, Klue müşterilerinden alınan verileri silmek için adımlar attıklarını söyledi. Icarus sitesi kapalı durumda ve Icarus'un Klue müşterilerinden alınan verileri silmek için adımlar attığına dair işaretlerimiz var" .
İkinci grup ortaya çıkıyor. Icarus verileri yok ediyor gibi görünse de, ikinci, isimsiz bir bilgisayar korsanı çetesi çalınan bilgilerin en azından bir kısmını ele geçirdi ve doğrudan Klue'nin müşterilerine şantaj yapıyor . Klue'nin Perşembe günkü güncellemesine göre, "Icarus bize diğer tarafın yalnızca örnek verilere sahip olduğunu ve fırsatçı ve sahtekâr bir şekilde müşterilerimizin bir kısmından doğrudan ödeme talep ettiğini söyledi"
. Bu ikinci grup, kendi şantaj sitesinde etkilendiği iddia edilen şirketlerin bir listesini yayınladı
.
Birden fazla rapor, yaklaşık 195 kuruluşun verilerinin çalındığını doğruluyor. The Register "yüzlerce" kurbandan bahsederken , diğer kaynaklar 195 şirketin doğrudan fidye talebi aldığını belirtiyor. Doğrulanan kurbanlar arasında Huntress, Recorded Future, HackerOne, Jamf, Tanium, Gong, OneTrust, Snyk, Sprout Social, Insurity ve diğerleri yer alıyor
. Bazı doğrulanmamış iddiaların aksine, kaynak listelerinde LastPass yer almıyor.
CrowdStrike desteği. Klue, soruşturmaya destek olmak ve yanıt önlemlerini doğrulamak için "CrowdStrike ile anlaştığını" kamuoyuna doğruladı . Şirket derhal harekete geçerek etkilenen kimlik bilgilerini ve token'ları iptal etti, yetkisiz kodu kaldırdı, etkilenen entegrasyonları devre dışı bıraktı ve kolluk kuvvetlerine bildirimde bulundu
.
İkinci gruba karşı uyarı. 25 Haziran güncellemesinde Klue, müşterilerine ikinci isimsiz gruba ödeme yapmamalarını tavsiye etti. Bunun yerine Klue, etkilenen müşterilerin herhangi bir fidye talebiyle ilgilenmeden önce veri örneği kanıtı talep etmelerini ve bu tür iletişimleri doğrulama için doğrudan Klue'ye veya kolluk kuvvetlerine iletmelerini önerdi . Şirket, ikinci grubun yalnızca "örnek" verilere sahip olduğunu ve fırsatçı ve sahtekâr bir şekilde hareket ettiğini vurguladı
.
Devam eden düzeltmeler. Klue, ek güvenlik önlemleri uygulamak için güvenlik kontrolleri, kimlik bilgisi yönetimi, izleme ve dağıtım süreçlerinin tam bir incelemesini yapıyor .
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Pazar istihbarat platformu Klue, 12 Haziran 2026'da entegrasyon altyapısında yetkisiz bir aktivite tespit etti.
Pazar istihbarat platformu Klue, 12 Haziran 2026'da entegrasyon altyapısında yetkisiz bir aktivite tespit etti. Saldırganlar, eski bir entegrasyon servis hesabına ait çalıntı bir kimlik bilgisi kullanarak Klue'ye sızdı ve müşterilerin Salesforce gibi üçüncü taraf platformlara bağlanmak için kullandığı OAuth token'larını ele geç...
195 kuruluşun verileri çalınırken, Icarus verileri sildiğini söylese de ikinci bir grup bu verilerin en azından bir kısmını ele geçirerek doğrudan mağdurlara fidye talepleri göndermeye başladı.
Loading comments...
Comments
0 comments