सुरक्षा उल्लंघन के बाद सेल्सफोर्स ने क्ल्यू ऐप इंटीग्रेशन को अक्षम किया
PUBLISHED Jun 19, 2026, 6:58 AM ET
Read, Watch or Listen
क्ल्यू ने OAuth टोकन के दुरुपयोग से जुड़े सुरक्षा उल्लंघन का खुलासा करने के बाद सेल्सफोर्स ने क्ल्यू बैटलकार्ड्स एप्लिकेशन इंटीग्रेशन को अक्षम कर दिया है, जिससे ग्राहक डेटा तक अनधिकृत पहुंच हो गई। 19 जून, 2026 को जारी कंपनी की रिपोर्टों के अनुसार, एक हमलावर ने 11 जून को क्ल्यू के इंटीग्रेशन इंफ्रास्ट्रक्चर में घुसपैठ की, जिसमें क्ल्यू इंटीग्रेशन सेवा से जुड़ा एक समझौता किया गया पुराना क्रेडेंशियल इस्तेमाल किया गया। घुसपैठिए ने सेल्सफोर्स सहित तीसरे पक्ष के प्लेटफार्मों से क्ल्यू को जोड़ने के लिए OAuth टोकन उत्पन्न किए, और व्यावसायिक संपर्क, मूल्य उद्धरण और आंतरिक बिक्री संदेशों को निकालने के लिए सीआरएम सिस्टम से पूछताछ की। इकारस नामक एक जबरन वसूली समूह ने बाद में चोरी किए गए डेटा का उपयोग प्रभावित पीड़ितों को धमकाने के लिए किया। क्ल्यू ने क्रेडेंशियल रद्द कर दिए हैं, दुर्भावनापूर्ण कोड हटा दिए हैं, और प्रभावित इंटीग्रेशन्स को अक्षम कर दिया है, जबकि फॉरेंसिक जांच जारी है।
By James Porter | JQJO News
Timeline of Events
- 11 जून, 2026 क्ल्यू एकीकरण इंफ्रास्ट्रक्चर पर हमलावर का उल्लंघन
- 11 जून, 2026 लेगेसी क्रेडेंशियल अनधिकृत पर्यावरण तक पहुंच को सक्षम करता है
- 11 जून, 2026 थर्ड-पार्टी प्लेटफॉर्म के लिए OAuth टोकन उत्पन्न किए गए
- 11 जून, 2026 संवेदनशील रिकॉर्ड के लिए CRM टूल को क्वेरी किया गया
- मध्य जून 2026 स्वचालित पायथन स्क्रिप्ट भारी एक्सफ़िल्टरेशन करते हैं
- मध्य जून 2026 जबरन वसूली समूह इकारस प्रभावित पीड़ितों से संपर्क करता है
- 19 जून, 2026 क्ल्यू ने सार्वजनिक रूप से सुरक्षा घटना की रिपोर्ट की
- 19 जून, 2026 सेल्सफोर्स क्ल्यू बैटलकार्ड्स एकीकरण को अक्षम करता है
News Intelligence
- आपका व्यावसायिक डेटा जोखिम में हो सकता है। क्लू उल्लंघन ने व्यावसायिक संपर्कों और मूल्य उद्धरणों सहित ग्राहक डेटा तक अनधिकृत पहुंच की अनुमति दी। यदि आप सेल्सफोर्स या क्लू का उपयोग करते हैं, तो संदिग्ध गतिविधि के लिए अपने खाते की जांच करें।
Comments