Salesforce a désactivé l'intégration de l'application Klue Battlecards après que Klue a divulgué une violation de sécurité impliquant l'abus de jetons OAuth qui a conduit à un accès non autorisé aux données des clients. Selon des rapports d'entreprise publiés le 19 juin 2026, un attaquant a infiltré l'infrastructure d'intégration de Klue le 11 juin en utilisant des identifiants hérités compromis liés à un service d'intégration Klue. L'intrus a généré des jetons OAuth pour connecter Klue à des plateformes tierces, y compris Salesforce, et a interrogé des systèmes CRM pour exfiltrer des contacts commerciaux, des devis et des messages de vente internes. Un groupe d'extorsion connu sous le nom d'Icarus a ensuite utilisé les données volées pour menacer les victimes affectées. Klue a révoqué les identifiants, supprimé le code malveillant et désactivé les intégrations impactées pendant que les enquêtes médico-légales se poursuivent.
Prepared by Jonathan Pierce and reviewed by editorial team.
Vos données d'entreprise pourraient être compromises. La violation de Klue a permis un accès non autorisé aux données des clients, y compris les contacts professionnels et les devis. Si vous utilisez Salesforce ou Klue, vérifiez votre compte pour toute activité suspecte.
Cette violation est un autre rappel de l'importance de la sécurité numérique. Klue prend des mesures pour résoudre le problème, mais le mal est fait. Soyez vigilant quant à vos données en ligne. Vaut la peine d'être transmis si vous connaissez quelqu'un qui utilise ces plateformes.
No left-leaning sources found for this story.
Salesforce désactive l'intégration de l'application Klue suite à une violation de sécurité
JQJONo right-leaning sources found for this story.
Comments