Violazione di Klue consente agli hacker di compromettere aziende di cybersicurezza tramite token OAuth (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Almeno quattro aziende di cybersicurezza colpite dalla violazione Klue
- Gli aggressori hanno utilizzato token OAuth rubati per accedere ai dati Salesforce
- Gruppo di estorsione Icarus ha rivendicato la responsabilità; termine per la pubblicazione dei dati
"Almeno quattro aziende di cybersicurezza hanno confermato di essere state colpite da una violazione della piattaforma di business intelligence Klue. Gli aggressori hanno utilizzato token OAuth compromessi per accedere ai account Salesforce collegati, rubando dati dei clienti. Klue ha rilevato l'intrusione il 12 giugno 2026 e ha adottato misure correttive. Il gruppo di estorsione Icarus ha rivendicato l'attacco."
#abuso di token OAuth
#rischio di integrazione di terze parti
#gruppo di estorsione Icarus
ancora nessun commento.