Tags

1 strona

Klue

Salesforce wyłączył integrację z aplikacją Klue po nadużyciu tokenów OAuth, które ujawniły dane klientów

Salesforce wyłączył integrację z Klue po wycieku danych klientów spowodowanym nadużyciem tokenów OAuth przez grupę Icarus.

Salesforce tymczasowo wyłączył integrację z aplikacją Klue Battlecards z powodu incydentu bezpieczeństwa, który miał miejsce 11 czerwca 2026 r., co doprowadziło do nieautoryzowanego dostępu do danych klientów firmy Klue poprzez jej połączenie z platformą Salesforce. Incydent, za który odpowiedzialna jest grupa Icarus, polegał na skradzeniu tokenów OAuth wykorzystywanych do połączenia Klue z zewnętrznymi platformami, co umożliwiło dostęp do danych biznesowych, kontaktów i informacji sprzedażowych od klientów Klue, w tym firm takich jak Huntress, Jamf, Recorded Future i Tanium, podczas gdy Salesforce podkreśla, że sam nie miał luki.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)