Violation OAuth de Klue liée aux vols de données Salesforce par Icarus

La violation OAuth chez Klue est associée au groupe Icarus, ciblant les données Salesforce de plusieurs organisations.

3 min readSécurité

Klue, une plateforme de renseignement de marché, a subi une violation importante de son système d'authentification OAuth. Cette faille a été exploitée par un groupe de cybercriminels connu sous le nom d'Icarus, qui s'attaque activement aux systèmes CRM Salesforce de diverses entreprises. Cette violation fait partie d'une campagne d'extorsion plus vaste menée par le groupe Icarus, visant à obtenir des informations confidentielles à des fins malveillantes. Les organisations utilisant les services de Klue sont invitées à examiner leurs protocoles de sécurité et à surveiller toute activité inhabituelle liée à leurs comptes Salesforce. Les conséquences de cette violation soulignent les risques continus associés aux intégrations tierces et l'importance de mesures de cybersécurité robustes pour protéger les données sensibles contre des acteurs menaçants.

Sécurité