Salesforce 已禁用 Klue Battlecards 应用程序集成,此前 Klue 披露了一起涉及 OAuth 令牌滥用的安全漏洞,导致客户数据被未经授权访问。根据 2026 年 6 月 19 日发布的公司报告,一名攻击者于 6 月 11 日利用与 Klue 集成服务绑定的受损旧凭据入侵了 Klue 的集成基础设施。入侵者生成了 OAuth 令牌,将 Klue 与包括 Salesforce 在内的第三方平台连接起来,并查询 CRM 系统以窃取业务联系人、价格报价和内部销售消息。一个名为 Icarus 的勒索团伙后来利用窃取的数据威胁受影响的受害者。Klue 已吊销凭据、删除恶意代码并禁用受影响的集成,同时仍在进行法证调查。
Prepared by Jonathan Pierce and reviewed by editorial team.
您的商业数据可能面临风险。Klue 泄露事件导致未经授权的访问了客户数据,包括商业联系人和价格引语。如果您使用 Salesforce 或 Klue,请检查您的账户是否有可疑活动。
这次泄露再次提醒我们数字安全的重要性。Klue 正在采取措施解决问题,但损害已经造成。请警惕您的在线数据。如果您认识使用这些平台的人,值得转发。
No left-leaning sources found for this story.
No right-leaning sources found for this story.
Comments