Violación de Klue permite a hackers comprometer empresas de ciberseguridad mediante tokens OAuth (infosecurity-magazine.com)
RESUMEN DE INTELIGENCIA 0xBASE
- Al menos cuatro empresas de ciberseguridad afectadas por la violación de Klue
- Atacantes usaron tokens OAuth robados para acceder a datos de Salesforce
- Grupo de extorsión Icarus reclamó responsabilidad; plazo para publicación de datos
"Al menos cuatro empresas de ciberseguridad confirmaron haber sido afectadas por una violación de la plataforma de inteligencia empresarial Klue. Los atacantes utilizaron tokens OAuth comprometidos para acceder a cuentas de Salesforce conectadas, robando datos de clientes. Klue detectó la intrusión el 12 de junio de 2026 y tomó medidas correctivas. El grupo de extorsión Icarus se atribuyó el ataque."
#abuso de tokens OAuth
#riesgo de integración de terceros
#grupo de extorsión Icarus
aún no hay comentarios.