Klue-inbreuk stelt hackers in staat om cyberbeveiligingsbedrijven te compromitteren via OAuth-tokens (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Minstens vier cyberbeveiligingsbedrijven getroffen door Klue-inbreuk
- Aanvallers gebruikten gestolen OAuth-tokens om toegang te krijgen tot Salesforce-gegevens
- Afpersingsgroep Icarus eiste verantwoordelijkheid op; deadline voor vrijgave gegevens gesteld
"Minstens vier cyberbeveiligingsbedrijven bevestigden dat ze zijn getroffen door een inbreuk op het business intelligence-platform Klue. Aanvallers gebruikten gecompromitteerde OAuth-tokens om toegang te krijgen tot verbonden Salesforce-accounts, waarbij klantgegevens werden gestolen. Klue detecteerde de inbraak op 12 juni 2026 en nam corrigerende maatregelen. De afpersingsgroep Icarus eiste de verantwoordelijkheid op."
#OAuth-tokenmisbruik
#risico van integratie van derden
#afpersingsgroep Icarus
nog geen reacties.