Salesforce désactive l'intégration de l'application Klue suite à une violation de sécurité
PUBLISHED Jun 19, 2026, 6:58 AM ET
Read, Watch or Listen
Salesforce a désactivé l'intégration de l'application Klue Battlecards après que Klue a divulgué une violation de sécurité impliquant l'abus de jetons OAuth qui a conduit à un accès non autorisé aux données des clients. Selon des rapports d'entreprise publiés le 19 juin 2026, un attaquant a infiltré l'infrastructure d'intégration de Klue le 11 juin en utilisant des identifiants hérités compromis liés à un service d'intégration Klue. L'intrus a généré des jetons OAuth pour connecter Klue à des plateformes tierces, y compris Salesforce, et a interrogé des systèmes CRM pour exfiltrer des contacts commerciaux, des devis et des messages de vente internes. Un groupe d'extorsion connu sous le nom d'Icarus a ensuite utilisé les données volées pour menacer les victimes affectées. Klue a révoqué les identifiants, supprimé le code malveillant et désactivé les intégrations impactées pendant que les enquêtes médico-légales se poursuivent.
By James Porter | JQJO News
Timeline of Events
- 11 juin 2026 Un attaquant compromet l'infrastructure d'intégration de Klue
- 11 juin 2026 Des identifiants hérités permettent un accès non autorisé à l'environnement
- 11 juin 2026 Des jetons OAuth générés pour des plateformes tierces
- 11 juin 2026 Des outils CRM interrogés pour des enregistrements sensibles
- Mi-juin 2026 Des scripts Python automatisés effectuent une exfiltration en masse
- Mi-juin 2026 Le groupe d'extorsion Icarus contacte les victimes affectées
- 19 juin 2026 Klue rapporte publiquement l'incident de sécurité
- 19 juin 2026 Salesforce désactive l'intégration des Battlecards de Klue
News Intelligence
- Vos données d'entreprise pourraient être compromises. La violation de Klue a permis un accès non autorisé aux données des clients, y compris les contacts professionnels et les devis. Si vous utilisez Salesforce ou Klue, vérifiez votre compte pour toute activité suspecte.
Comments