Виклик Klue дозволяє хакерам компрометувати фірми кібербезпеки через токени OAuth (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Щонайменше чотири фірми кібербезпеки постраждали від витоку Klue
- Хакери використали викрадені токени OAuth для доступу до даних Salesforce
- Група вимагання Icarus взяла на себе відповідальність; встановлено термін публікації даних
"Щонайменше чотири фірми кібербезпеки підтвердили, що постраждали від витоку даних на платформі бізнес-аналітики Klue. Хакери використали скомпрометовані токени OAuth для доступу до пов'язаних облікових записів Salesforce, викравши дані клієнтів. Klue виявив вторгнення 12 червня 2026 року та вжив заходів. Група вимагання Icarus взяла на себе відповідальність."
#зловживання токенами OAuth
#ризик інтеграції третьої сторони
#група вимагання Icarus
коментарів ще немає.