Salesforce ha deshabilitado la integración de la aplicación Klue Battlecards después de que Klue informara de una brecha de seguridad que implicaba el abuso de tokens OAuth y que condujo a un acceso no autorizado a datos de clientes. Según informes de la empresa publicados el 19 de junio de 2026, un atacante se infiltró en la infraestructura de integración de Klue el 11 de junio utilizando una credencial heredada comprometida vinculada a un servicio de integración de Klue. El intruso generó tokens OAuth para conectar Klue con plataformas de terceros, incluido Salesforce, y consultó sistemas CRM para exfiltrar contactos comerciales, cotizaciones de precios y mensajes de ventas internos. Un grupo de extorsión conocido como Icarus utilizó posteriormente los datos robados para amenazar a las víctimas afectadas. Klue ha revocado credenciales, eliminado código malicioso y deshabilitado integraciones afectadas mientras continúan las investigaciones forenses.
Prepared by Jonathan Pierce and reviewed by editorial team.
Sus datos comerciales podrían estar en riesgo. La brecha de Klue permitió el acceso no autorizado a datos de clientes, incluidos contactos comerciales y cotizaciones de precios. Si usa Salesforce o Klue, revise su cuenta en busca de actividad sospechosa.
Esta brecha es otro recordatorio de la importancia de la seguridad digital. Klue está tomando medidas para solucionar el problema, pero el daño está hecho. Mantente alerta sobre tus datos en línea. Vale la pena reenviar si conoces a alguien que usa estas plataformas.
No left-leaning sources found for this story.
Salesforce deshabilita la integración de la aplicación Klue tras una brecha de seguridad
JQJONo right-leaning sources found for this story.
Comments