Violation de Klue permet aux pirates de compromettre des entreprises de cybersécurité via des jetons OAuth (infosecurity-magazine.com)
BRIEFING RENSEIGNEMENT 0xBASE
- Au moins quatre entreprises de cybersécurité touchées par la violation de Klue
- Les attaquants ont utilisé des jetons OAuth volés pour accéder aux données Salesforce
- Le groupe d'extorsion Icarus a revendiqué la responsabilité ; délai de publication des données
"Au moins quatre entreprises de cybersécurité ont confirmé avoir été touchées par une violation de la plateforme de business intelligence Klue. Les attaquants ont utilisé des jetons OAuth compromis pour accéder aux comptes Salesforce connectés, volant des données clients. Klue a détecté l'intrusion le 12 juin 2026 et a pris des mesures correctives. Le groupe d'extorsion Icarus a revendiqué l'attaque."
#abus de jeton OAuth
#risque d'intégration tiers
#groupe d'extorsion Icarus
aucun commentaire pour l'instant.