Naruszenie bezpieczeństwa Klue umożliwia hakerom kompromitację firm cyberbezpieczeństwa za pomocą tokenów OAuth (infosecurity-magazine.com)
BRIEF WYWIADOWCZY 0xBASE
- Co najmniej cztery firmy cyberbezpieczeństwa dotknięte naruszeniem Klue
- Atakujący wykorzystali skradzione tokeny OAuth do uzyskania dostępu do danych Salesforce
- Grupa wymuszenia Icarus przyznała się do odpowiedzialności; wyznaczono termin publikacji danych
"Co najmniej cztery firmy cyberbezpieczeństwa potwierdziły, że zostały dotknięte naruszeniem platformy inteligencji biznesowej Klue. Atakujący wykorzystali skompromitowane tokeny OAuth, aby uzyskać dostęp do połączonych kont Salesforce, kradnąc dane klientów. Klue wykrył włamanie 12 czerwca 2026 r. i podjął działania naprawcze. Grupa wymuszenia Icarus przyznała się do ataku."
#nadużycie tokenów OAuth
#ryzyko integracji stron trzecich
#grupa wymuszenia Icarus
brak komentarzy.