Încălcarea Klue permite hackerilor să compromită firmele de securitate cibernetică prin intermediul token-urilor OAuth (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Cel puțin patru firme de securitate cibernetică afectate de încălcarea Klue
- Atacatorii au folosit token-uri OAuth furate pentru a accesa date Salesforce
- Grupul de extorcare Icarus și-a asumat responsabilitatea; termen limită pentru publicarea datelor
"Cel puțin patru firme de securitate cibernetică au confirmat că au fost afectate de o încălcare a platformei de inteligență de afaceri Klue. Atacatorii au folosit token-uri OAuth compromise pentru a accesa conturi Salesforce conectate, furând date ale clienților. Klue a detectat intruziunea pe 12 iunie 2026 și a luat măsuri corective. Grupul de extorcare Icarus și-a asumat responsabilitatea pentru atac."
#abuz de token OAuth
#risc de integrare terță parte
#grup de extorcare Icarus
niciun comentariu momentan.