Klue市場情報平台於6月12日發現整合基礎設施遭入侵,Icarus勒索集團利用一個被洩露的舊版API憑證進入系統,並竊取客戶授權的OAuth令牌 事件出現罕見轉折:Icarus向Klue表示正在刪除被盜數據,但其洩密網站已關閉;然而第二個身份不明的黑客集團已取得部分數據樣本,並直接向195間受害公司勒索贖金 受影響企業包括Huntress、Recorded Future、HackerOne、Jamf、Tanium、Gong、OneTrust、Snyk等網絡安全公司,Salesforce已切斷與Klue Battlecards的整合

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What are the details of the double extortion incident targeting Klue's breach victims, including. Article summary: Here are the verified details of the Klue double extortion incident, based on multiple authoritative cybersecurity sources and official statements from Klue.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layo
2026年6月12日,市場情報平台Klue發現其整合基礎設施出現未經授權的活動。這次入侵由Icarus勒索集團執行,這是一個新興的黑客組織,其洩密網站上僅有兩個先前的受害者。攻擊者利用一個被洩露的舊版憑證——與一個整合服務帳戶相關聯——獲得存取權限,然後竊取客戶用來連接Klue與第三方平台的OAuth令牌,主要針對Salesforce
。利用這些令牌,Icarus查詢並大量竊取多個客戶環境中的Salesforce CRM數據——包括商業聯絡人、商機和銷售對話數據
。
Icarus刪除被盜數據。 在TechCrunch查閱的一份6月25日客戶更新文件中,Klue表示:「Icarus告訴我們他們正在採取措施刪除從Klue客戶取得的數據。Icarus的網站仍然關閉,我們有跡象顯示Icarus確實正在採取措施刪除從Klue客戶取得的數據」。
第二個身份不明的集團浮現。 儘管Icarus似乎正在銷毀數據,但一個第二個身份不明的黑客集團已經取得至少部分被盜資訊,並直接向Klue的客戶進行勒索。根據Klue週四的更新:「Icarus告訴我們,另一方只有部分客戶的數據樣本,並非全部數據。Icarus已經要求我們通知Klue客戶不要向該方付款」
。這個第二集團在自己的勒索網站上發布了一份聲稱受影響公司的名單
。
多份報告證實,約有195間機構的數據被盜。《The Register》報導有「數百名」受害者,其他來源具體指出有195間公司收到直接勒索要求。已確認的受害者包括Huntress、Recorded Future、HackerOne、Jamf、Tanium、Gong、OneTrust、Snyk、Sprout Social、Insurity等
。值得注意的是,LastPass並未被列入任何來源的披露清單中。
獲得CrowdStrike支援。 Klue公開確認已「聘請CrowdStrike」支援調查並驗證應對措施。該公司立即採取行動:撤銷受影響的憑證和令牌、移除未經授權的程式碼、停用受影響的整合,並通知執法部門
。
關於第二勒索集團的建議。 在6月25日的更新中,Klue建議客戶不要付款給第二個身份不明的集團。相反,Klue建議受影響的客戶在與任何勒索要求交涉前要求提供數據樣本作為證明——並將任何此類通訊直接轉發給Klue或執法部門進行驗證。該公司強調,第二集團似乎僅持有「樣本」數據,而且其行為是機會主義和欺詐性的
。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Klue市場情報平台於6月12日發現整合基礎設施遭入侵,Icarus勒索集團利用一個被洩露的舊版API憑證進入系統,並竊取客戶授權的OAuth令牌
Klue市場情報平台於6月12日發現整合基礎設施遭入侵,Icarus勒索集團利用一個被洩露的舊版API憑證進入系統,並竊取客戶授權的OAuth令牌 事件出現罕見轉折:Icarus向Klue表示正在刪除被盜數據,但其洩密網站已關閉;然而第二個身份不明的黑客集團已取得部分數據樣本,並直接向195間受害公司勒索贖金
受影響企業包括Huntress、Recorded Future、HackerOne、Jamf、Tanium、Gong、OneTrust、Snyk等網絡安全公司,Salesforce已切斷與Klue Battlecards的整合
Loading comments...
Comments
0 comments