Утечка OAuth в Klue связана с кражей данных Salesforce группой Icarus

Утечка OAuth в Klue связана с группой Icarus, которая крадет данные Salesforce у нескольких организаций.

3 min readБезопасность

Klue, платформа для анализа рынка, столкнулась с серьезной утечкой в своей системе аутентификации OAuth. Эта уязвимость была использована киберпреступной группой Icarus, которая активно крадет конфиденциальные данные из CRM-систем Salesforce различных компаний. Утечка является частью более широкой кампании вымогательства, которую проводит группа Icarus с целью получения конфиденциальной информации для злонамеренных целей. Организациям, использующим услуги Klue, рекомендуется пересмотреть свои протоколы безопасности и следить за любой необычной активностью, связанной с их учетными записями Salesforce. Последствия этой утечки подчеркивают постоянные риски, связанные с интеграциями третьих сторон, и важность надежных мер кибербезопасности для защиты конфиденциальных данных от сложных угроз.

Безопасность