11 червня 2026 року зловмисники зламали Klue, використовуючи недіючий обліковий запис від занедбаного прототипу інтеграції. Вони встановили шкідливе оновлення, яке збирало токени OAuth для Salesforce та інших інтеграцій клієнтів Klue.
Research answer

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What happened in the June 2026 supply chain attack on Klue, including how attackers used a stolen. Article summary: Here is a comprehensive, source-cited account of the June 2026 Klue supply chain attack.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual eviden
11 червня 2026 року зловмисники зламали Klue — ванкуверську платформу ринкової розвідки, яку використовують сотні підприємств для синхронізації конкурентних "карток бою" (battlecards) із Salesforce CRM . Точкою входу став не складний zero-day експлойт, а забутий обліковий запис від прототипу інтеграції, який Klue створила, ніколи не впровадила і не видалила
. Цей застарілий OAuth-логін все ще працював, дозволяючи зловмисникам автентифікуватися в інтеграційній інфраструктурі Klue
.
Отримавши доступ, атакуючі встановили шкідливе оновлення коду, яке збирало токени OAuth для Salesforce та інших сторонніх інтеграцій із середовищ клієнтів Klue . До моменту, коли Klue попередила клієнтів 13 червня, зловмисники вже викрали токени для сотень підключених організацій Salesforce
.
Використовуючи викрадені токени OAuth, зловмисники імітували додаток Klue та надсилали запити до підключених середовищ Salesforce через Salesforce REST API . Масова ексфільтрація даних тривала приблизно 24 години
.
Зловмисники використали викрадені токени для доступу до даних Salesforce сотень корпоративних клієнтів Klue . Ось список організацій, які публічно підтвердили або були названі як жертви:
Huntress опублікувала детальний звіт, назвавши інцидент "ефектом доміно в безпеці" та зазначивши, що Icarus пізніше оприлюднила дані Huntress на своєму сайті витоку .
Нещодавно відстежена злочинна група, яка називає себе Icarus, взяла на себе відповідальність. Група активна приблизно з квітня 2026 року та почала оприлюднювати жертв на своєму сайті витоку наприкінці червня .
Huntress підтвердила, що дані, оприлюднені Icarus, відповідають обсягу раніше повідомленої інформації, а файли Huntress мали обмежений характер .
Цей витік не є ізольованим інцидентом. Це третій великий випадок злому ланцюга постачання OAuth Salesforce менш ніж за рік після атак на Drift (Salesloft) та Gainsight . Схема повторюється: зловмисники атакують центр інтеграції, крадуть токени OAuth і використовують їх для доступу до середовищ CRM, не викликаючи тривоги, оскільки запити надходять із довіреного стороннього додатка. Витік Klue також підкреслює небезпеку "сирітських" облікових даних у середовищах SaaS — обліковий запис, створений для прототипу та ніколи не видалений, став єдиною точкою відмови для сотень корпоративних організацій Salesforce
.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
11 червня 2026 року зловмисники зламали Klue, використовуючи недіючий обліковий запис від занедбаного прототипу інтеграції.
11 червня 2026 року зловмисники зламали Klue, використовуючи недіючий обліковий запис від занедбаного прототипу інтеграції. Вони встановили шкідливе оновлення, яке збирало токени OAuth для Salesforce та інших інтеграцій клієнтів Klue.
За допомогою викрадених токенів зловмисники отримали доступ до даних Salesforce сотень клієнтів, включаючи Huntress, Recorded Future, Tanium, Jamf, HackerOne, LastPass та інших.