Klue, una plataforma de inteligencia de mercado, ha sufrido una violación significativa en su sistema de autenticación OAuth. Esta vulnerabilidad ha sido aprovechada por un grupo de ciberdelincuentes conocido como Icarus, que ha estado robando datos sensibles de los sistemas CRM de Salesforce en diversas empresas. La violación es parte de una campaña de extorsión más amplia que Icarus ha estado llevando a cabo, con el objetivo de obtener información confidencial para fines maliciosos. Se insta a las organizaciones que utilizan los servicios de Klue a revisar sus protocolos de seguridad y a monitorear cualquier actividad inusual relacionada con sus cuentas de Salesforce. Las implicaciones de esta violación resaltan los riesgos continuos asociados con las integraciones de terceros y la importancia de contar con medidas de ciberseguridad sólidas para proteger los datos sensibles de actores amenazantes.
Violación de OAuth en Klue vinculada a robos de datos de Salesforce por Icarus
La violación de OAuth en Klue está relacionada con el grupo Icarus, que roba datos de Salesforce de varias organizaciones.
