عطّلت Salesforce دمج تطبيق Klue Battlecards بعد أن كشفت Klue عن خرق أمني يتضمن إساءة استخدام رموز OAuth أدت إلى وصول غير مصرح به إلى بيانات العملاء. وفقًا لتقارير الشركة الصادرة في 19 يونيو 2026، تسلل مهاجم إلى البنية التحتية لدمج Klue في 11 يونيو باستخدام بيانات اعتماد قديمة مخترقة مرتبطة بخدمة دمج Klue. قام المتسلل بإنشاء رموز OAuth لتوصيل Klue بالمنصات الخارجية، بما في ذلك Salesforce، واستفسر عن أنظمة إدارة علاقات العملاء (CRM) لسحب جهات اتصال الأعمال، وعروض الأسعار، ورسائل المبيعات الداخلية. استخدمت مجموعة ابتزاز معروفة باسم Icarus لاحقًا البيانات المسروقة لتهديد الضحايا المتضررين. ألغت Klue بيانات الاعتماد، وأزالت التعليمات البرمجية الضارة، وعطّلت عمليات الدمج المتأثرة بينما تستمر التحقيقات الجنائية.
Prepared by Jonathan Pierce and reviewed by editorial team.
قد تكون بيانات عملك في خطر. سمح خرق Klue بالوصول غير المصرح به إلى بيانات العملاء، بما في ذلك جهات اتصال العمل وعروض الأسعار. إذا كنت تستخدم Salesforce أو Klue، فتحقق من حسابك بحثًا عن أي نشاط مشبوه.
هذا الاختراق هو تذكير آخر بأهمية الأمن الرقمي. تتخذ Klue خطوات لمعالجة المشكلة، ولكن الضرر قد حدث. كن يقظًا بشأن بياناتك عبر الإنترنت. يستحق النقل إذا كنت تعرف شخصًا يستخدم هذه المنصات.
No left-leaning sources found for this story.
No right-leaning sources found for this story.
Comments