Klue-Sicherheitsverletzung ermöglicht Hackern Kompromittierung von Cybersicherheitsfirmen (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Mindestens vier Cybersicherheitsfirmen von Klue-Breach betroffen
- Angreifer nutzten kompromittierte OAuth-Tokens für Salesforce-Zugriff
- Icarus-Gruppe bekennt sich zu Angriff; Datenexfiltrationsfrist gesetzt
"Mindestens vier Cybersicherheitsfirmen bestätigten, dass sie von einer Sicherheitsverletzung der Business-Intelligence-Plattform Klue betroffen sind. Angreifer erlangten über kompromittierte OAuth-Tokens Zugriff auf deren Salesforce-Konten und entwendeten Kundendaten. Klue erkannte den Vorfall am 12. Juni 2026 und leitete Gegenmaßnahmen ein. Die Extortion-Gruppe Icarus bekannte sich zu dem Angriff."
#OAuth-Token-Missbrauch
#Drittanbieter-Integrationsrisiko
#Erpressungsgruppe Icarus
Noch keine Kommentare.