TECHNOLOGY
Salesforce 在安全漏洞后禁用 Klue 应用集成
PUBLISHED Jun 19, 2026, 6:58 AM ET
Read, Watch or Listen
Salesforce 已禁用 Klue Battlecards 应用程序集成,此前 Klue 披露了一起涉及 OAuth 令牌滥用的安全漏洞,导致客户数据被未经授权访问。根据 2026 年 6 月 19 日发布的公司报告,一名攻击者于 6 月 11 日利用与 Klue 集成服务绑定的受损旧凭据入侵了 Klue 的集成基础设施。入侵者生成了 OAuth 令牌,将 Klue 与包括 Salesforce 在内的第三方平台连接起来,并查询 CRM 系统以窃取业务联系人、价格报价和内部销售消息。一个名为 Icarus 的勒索团伙后来利用窃取的数据威胁受影响的受害者。Klue 已吊销凭据、删除恶意代码并禁用受影响的集成,同时仍在进行法证调查。
By James Porter | JQJO News
Timeline of Events
- 2026年6月11日 攻击者入侵Klue集成基础设施
- 2026年6月11日 遗留凭证允许未经授权访问环境
- 2026年6月11日 为第三方平台生成OAuth令牌
- 2026年6月11日 查询CRM工具以获取敏感记录
- 2026年6月中旬 自动化Python脚本执行批量渗出
- 2026年6月中旬 勒索组织Icarus联系受影响的受害者
- 2026年6月19日 Klue公开报告安全事件
- 2026年6月19日 Salesforce禁用Klue Battlecards集成
News Intelligence
- 您的商业数据可能面临风险。Klue 泄露事件导致未经授权的访问了客户数据,包括商业联系人和价格引语。如果您使用 Salesforce 或 Klue,请检查您的账户是否有可疑活动。
Comments