Ngày 12/6/2026, nền tảng Klue phát hiện hoạt động trái phép; nhóm Icarus khai thác thông tin đăng nhập cũ để đánh cắp token OAuth và dữ liệu Salesforce CRM từ nhiều khách hàng. Diễn biến bất thường: Icarus thông báo đang xóa dữ liệu đánh cắp, nhưng một nhóm hacker thứ hai đã lấy được mẫu dữ liệu và trực tiếp tống ti...
Câu trả lời nghiên cứu

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What are the details of the double extortion incident targeting Klue's breach victims, including. Article summary: Here are the verified details of the Klue double extortion incident, based on multiple authoritative cybersecurity sources and official statements from Klue.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layo
Ngày 12 tháng 6 năm 2026, nền tảng thông tin thị trường Klue phát hiện hoạt động trái phép trong cơ sở hạ tầng tích hợp của mình. Vụ tấn công được thực hiện bởi nhóm tống tiền Icarus, một nhóm mới nổi chỉ có hai nạn nhân trước đó trên trang rò rỉ của chúng . Nhóm tấn công đã khai thác thông tin đăng nhập cũ bị xâm phạm liên quan đến một tài khoản dịch vụ tích hợp để truy cập, sau đó thu thập token OAuth mà khách hàng sử dụng để kết nối Klue với các nền tảng bên thứ ba, chủ yếu là Salesforce
. Với những token đó, Icarus đã truy vấn và trích xuất hàng loạt dữ liệu CRM Salesforce—bao gồm danh bạ kinh doanh, cơ hội và dữ liệu hội thoại bán hàng—từ nhiều môi trường khách hàng
.
Icarus xóa dữ liệu bị đánh cắp. Trong một bản cập nhật cho khách hàng ngày 25 tháng 6 được TechCrunch xem xét, Klue cho biết: "Icarus nói với chúng tôi rằng họ đang thực hiện các bước để xóa dữ liệu lấy từ khách hàng của Klue. Trang web của Icarus vẫn ngừng hoạt động và chúng tôi có dấu hiệu cho thấy Icarus thực sự đang thực hiện các bước để xóa dữ liệu lấy từ khách hàng của Klue" .
Nhóm thứ hai không rõ danh tính nổi lên. Mặc dù Icarus có vẻ như đang tiêu hủy dữ liệu, một băng nhóm hacker thứ hai không rõ danh tính đã có được ít nhất một phần thông tin bị đánh cắp và đang trực tiếp tống tiền các khách hàng của Klue . Theo bản cập nhật hôm thứ Năm của Klue, "Icarus nói với chúng tôi rằng bên kia chỉ có các mẫu dữ liệu và đang cơ hội và gian lận tìm kiếm tiền thanh toán trực tiếp từ một số khách hàng của chúng tôi"
. Nhóm thứ hai này đã đăng danh sách các công ty bị ảnh hưởng lên trang tống tiền của riêng họ
.
Nhiều báo cáo xác nhận rằng khoảng 195 tổ chức đã bị đánh cắp dữ liệu. The Register đưa tin về "hàng trăm" nạn nhân , với các nguồn khác chỉ rõ 195 công ty đã nhận được yêu cầu tống tiền trực tiếp. Các nạn nhân được xác nhận bao gồm Huntress, Recorded Future, HackerOne, Jamf, Tanium, Gong, OneTrust, Snyk, Sprout Social, Insurity và nhiều công ty khác
. Đáng chú ý, LastPass không có tên trong bất kỳ danh sách tiết lộ nào từ các nguồn được trích dẫn, trái ngược với một số tuyên bố chưa được xác minh trước đó.
Với sự hỗ trợ của CrowdStrike. Klue đã công khai xác nhận "đã thuê CrowdStrike" để hỗ trợ điều tra và xác thực các biện pháp ứng phó . Công ty đã thực hiện các bước ngay lập tức: thu hồi thông tin đăng nhập và token bị ảnh hưởng, xóa mã trái phép, vô hiệu hóa các tích hợp bị ảnh hưởng và thông báo cho cơ quan thực thi pháp luật
.
Lời khuyên về nhóm tống tiền thứ hai. Trong bản cập nhật ngày 25 tháng 6, Klue khuyên các khách hàng bị ảnh hưởng không nên trả tiền cho nhóm không rõ danh tính thứ hai. Thay vào đó, Klue khuyến nghị các khách hàng bị ảnh hưởng yêu cầu mẫu dữ liệu làm bằng chứng trước khi tham gia vào bất kỳ yêu cầu tống tiền nào—và chuyển tiếp mọi liên lạc như vậy trực tiếp cho Klue hoặc cơ quan thực thi pháp luật để xác minh . Công ty nhấn mạnh rằng nhóm thứ hai dường như chỉ sở hữu "mẫu" dữ liệu và đang hành động một cách cơ hội và gian lận
.
Khắc phục đang diễn ra. Klue đang tiến hành đánh giá toàn diện các biện pháp kiểm soát an ninh, quản lý thông tin đăng nhập, giám sát và quy trình triển khai để thực hiện các biện pháp bảo vệ bổ sung .
Studio Global AI
Trang này bao gồm câu trả lời dựa trên nguồn mà bạn có thể tiếp tục bên trong Studio Global.
Ngày 12/6/2026, nền tảng Klue phát hiện hoạt động trái phép; nhóm Icarus khai thác thông tin đăng nhập cũ để đánh cắp token OAuth và dữ liệu Salesforce CRM từ nhiều khách hàng.
Ngày 12/6/2026, nền tảng Klue phát hiện hoạt động trái phép; nhóm Icarus khai thác thông tin đăng nhập cũ để đánh cắp token OAuth và dữ liệu Salesforce CRM từ nhiều khách hàng. Diễn biến bất thường: Icarus thông báo đang xóa dữ liệu đánh cắp, nhưng một nhóm hacker thứ hai đã lấy được mẫu dữ liệu và trực tiếp tống tiền khoảng 195 tổ chức.
Các nạn nhân xác nhận gồm Huntress, Recorded Future, HackerOne, Jamf, Tanium, Gong, OneTrust, Snyk; Klue hợp tác với CrowdStrike và khuyến cáo khách hàng không nên trả tiền chuộc cho nhóm thứ hai.