Salesforce توقف دمج تطبيق Klue بعد خرق أمني
PUBLISHED Jun 19, 2026, 6:58 AM ET
Read, Watch or Listen
عطّلت Salesforce دمج تطبيق Klue Battlecards بعد أن كشفت Klue عن خرق أمني يتضمن إساءة استخدام رموز OAuth أدت إلى وصول غير مصرح به إلى بيانات العملاء. وفقًا لتقارير الشركة الصادرة في 19 يونيو 2026، تسلل مهاجم إلى البنية التحتية لدمج Klue في 11 يونيو باستخدام بيانات اعتماد قديمة مخترقة مرتبطة بخدمة دمج Klue. قام المتسلل بإنشاء رموز OAuth لتوصيل Klue بالمنصات الخارجية، بما في ذلك Salesforce، واستفسر عن أنظمة إدارة علاقات العملاء (CRM) لسحب جهات اتصال الأعمال، وعروض الأسعار، ورسائل المبيعات الداخلية. استخدمت مجموعة ابتزاز معروفة باسم Icarus لاحقًا البيانات المسروقة لتهديد الضحايا المتضررين. ألغت Klue بيانات الاعتماد، وأزالت التعليمات البرمجية الضارة، وعطّلت عمليات الدمج المتأثرة بينما تستمر التحقيقات الجنائية.
By James Porter | JQJO News
Timeline of Events
- 11 يونيو 2026: اقتحام البنية التحتية لتكامل Klue من قبل مهاجم
- 11 يونيو 2026: بيانات اعتماد قديمة تسمح بالوصول غير المصرح به للبيئة
- 11 يونيو 2026: إنشاء رموز OAuth لمنصات طرف ثالث
- 11 يونيو 2026: استعلام أدوات إدارة علاقات العملاء (CRM) عن سجلات حساسة
- منتصف يونيو 2026: نصوص Python آلية تقوم بتنفيذ استخراج بيانات بكميات كبيرة
- منتصف يونيو 2026: مجموعة الابتزاز Icarus تتصل بالضحايا المتأثرين
- 19 يونيو 2026: Klue تنشر تقريرًا علنيًا عن حادث أمني
- 19 يونيو 2026: Salesforce تقوم بتعطيل تكامل Klue Battlecards
News Intelligence
- قد تكون بيانات عملك في خطر. سمح خرق Klue بالوصول غير المصرح به إلى بيانات العملاء، بما في ذلك جهات اتصال العمل وعروض الأسعار. إذا كنت تستخدم Salesforce أو Klue، فتحقق من حسابك بحثًا عن أي نشاط مشبوه.
Comments