Klue-tietomurto antaa hakkereille mahdollisuuden vaarantaa kyberturvallisuusyrityksiä OAuth-tunnusten avulla (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Vähintään neljä kyberturvallisuusyritystä kärsi Klue-tietomurrosta
- Hyökkääjät käyttivät varastettuja OAuth-tunnuksia päästäkseen Salesforce-tietoihin
- Kiristysryhmä Icarus otti vastuun; tietojen julkaisun määräaika asetettu
"Vähintään neljä kyberturvallisuusyritystä vahvisti, että niihin vaikutti business intelligence -alustan Klue tietomurto. Hyökkääjät käyttivät vaarantuneita OAuth-tunnuksia päästäkseen yhdistetyille Salesforce-tileille, varastaen asiakastietoja. Klue havaitsi tunkeutumisen 12. kesäkuuta 2026 ja ryhtyi korjaaviin toimenpiteisiin. Kiristysryhmä Icarus otti vastuun hyökkäyksestä."
#OAuth-tunnuksen väärinkäyttö
#kolmannen osapuolen integraatioriski
#kiristysryhmä Icarus
ei vielä kommentteja.