市場情報平台 Klue 於 2026 年 6 月 12 日發現整合基礎設施遭入侵,攻擊者利用遭棄用的舊憑證進入系統,竊取客戶用於連接第三方平台(主要是 Salesforce)的 OAuth Token[1][6][7]。 新興勒贖集團 Icarus 宣稱犯案,但卻反常地主動刪除竊取的客戶資料;然而,第二個不明的駭客集團取得部分資料樣本,直接向 195 家受害企業勒索贖金,其中包括多家知名資安公司[3][4][5]。
研究答案

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What are the details of the double extortion incident targeting Klue's breach victims, including. Article summary: Here are the verified details of the Klue double extortion incident, based on multiple authoritative cybersecurity sources and official statements from Klue.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layo
2026 年 6 月 12 日,總部位於加拿大溫哥華的市場情報平台 Klue 偵測到其整合基礎設施出現異常活動。經調查,此次入侵是由新興的勒贖集團「Icarus」所為,該集團在暗網上的資料外洩網站僅有兩名前科。攻擊者利用一個遭棄用的舊整合服務帳號憑證取得 Klue 後端系統的存取權限,進而植入惡意程式碼,竊取客戶用來連接第三方平台(主要是 Salesforce)的 OAuth Token
。憑藉這些 Token,Icarus 能直接對已連接的 Salesforce 組織執行大量查詢並批次下載 CRM 資料,內容涵蓋商業聯絡人、銷售機會及對話記錄等敏感資訊
。
Icarus 主動刪除資料。 根據 TechCrunch 取得的一份 Klue 在 6 月 25 日發給客戶的更新信件,Klue 表示:「Icarus 告訴我們,他們正在採取措施刪除從 Klue 客戶取得的資料。Icarus 的網站仍然關閉,而且我們有跡象顯示 Icarus 確實正在刪除這些資料。」
第二個集團趁勢介入。 儘管 Icarus 看似銷毀了資料,但第二個未具名的駭客集團已取得至少部分的被竊資訊,並直接向 Klue 的客戶進行勒索。Klue 在週四的更新中表示:「Icarus 告訴我們,另一方僅持有部分客戶的資料樣本,他們正投機且詐騙性地直接向我們的一些客戶索取款項。」
這個第二集團更在其自己的勒贖網站上公布了一份據稱受害公司的名單
。
多份報導證實,約有 195 家組織的資料被竊。The Register 報導提及受害者達「數百家」,其他來源則指出有 195 家公司收到了直接的勒贖要求。已確認的受害者包括資安公司 Huntress、Recorded Future、HackerOne、Jamf、Tanium,以及 Gong、OneTrust、Snyk、Sprout Social、Insurity 等企業
。
CrowdStrike 支援。 Klue 公開證實已「委任 CrowdStrike」協助調查並驗證應對措施。該公司已採取立即行動:撤銷受影響的憑證和 Token、移除未授權程式碼、停用受影響的整合服務,並通知執法單位
。
對第二勒贖集團的建議。 Klue 在 6 月 25 日的更新中,建議客戶不要向第二個未具名集團付款。取而代之,Klue 建議受影響的客戶在與任何勒贖要求交涉前,要求對方提供隨機資料樣本以證明持有資訊,並將所有相關通訊轉交給 Klue 或執法單位進行驗證。該公司強調,第二集團似乎只持有「樣本」資料,其行為具有投機與詐騙性質
。
Studio Global AI
這個頁面包含附來源佐證的答案,你可以在 Studio Global 內繼續追問。
市場情報平台 Klue 於 2026 年 6 月 12 日發現整合基礎設施遭入侵,攻擊者利用遭棄用的舊憑證進入系統,竊取客戶用於連接第三方平台(主要是 Salesforce)的 OAuth Token[1][6][7]。
市場情報平台 Klue 於 2026 年 6 月 12 日發現整合基礎設施遭入侵,攻擊者利用遭棄用的舊憑證進入系統,竊取客戶用於連接第三方平台(主要是 Salesforce)的 OAuth Token[1][6][7]。 新興勒贖集團 Icarus 宣稱犯案,但卻反常地主動刪除竊取的客戶資料;然而,第二個不明的駭客集團取得部分資料樣本,直接向 195 家受害企業勒索贖金,其中包括多家知名資安公司[3][4][5]。
Klue 建議受害客戶不要向第二個集團付款,應要求對方提供隨機資料樣本進行驗證,並將相關通報轉交 Klue 或執法單位處理;該公司已聘請 CrowdStrike 協助調查與後續強化安全措施[1][3]。