क्ल्यू ने OAuth टोकन के दुरुपयोग से जुड़े सुरक्षा उल्लंघन का खुलासा करने के बाद सेल्सफोर्स ने क्ल्यू बैटलकार्ड्स एप्लिकेशन इंटीग्रेशन को अक्षम कर दिया है, जिससे ग्राहक डेटा तक अनधिकृत पहुंच हो गई। 19 जून, 2026 को जारी कंपनी की रिपोर्टों के अनुसार, एक हमलावर ने 11 जून को क्ल्यू के इंटीग्रेशन इंफ्रास्ट्रक्चर में घुसपैठ की, जिसमें क्ल्यू इंटीग्रेशन सेवा से जुड़ा एक समझौता किया गया पुराना क्रेडेंशियल इस्तेमाल किया गया। घुसपैठिए ने सेल्सफोर्स सहित तीसरे पक्ष के प्लेटफार्मों से क्ल्यू को जोड़ने के लिए OAuth टोकन उत्पन्न किए, और व्यावसायिक संपर्क, मूल्य उद्धरण और आंतरिक बिक्री संदेशों को निकालने के लिए सीआरएम सिस्टम से पूछताछ की। इकारस नामक एक जबरन वसूली समूह ने बाद में चोरी किए गए डेटा का उपयोग प्रभावित पीड़ितों को धमकाने के लिए किया। क्ल्यू ने क्रेडेंशियल रद्द कर दिए हैं, दुर्भावनापूर्ण कोड हटा दिए हैं, और प्रभावित इंटीग्रेशन्स को अक्षम कर दिया है, जबकि फॉरेंसिक जांच जारी है।
Prepared by Jonathan Pierce and reviewed by editorial team.
आपका व्यावसायिक डेटा जोखिम में हो सकता है। क्लू उल्लंघन ने व्यावसायिक संपर्कों और मूल्य उद्धरणों सहित ग्राहक डेटा तक अनधिकृत पहुंच की अनुमति दी। यदि आप सेल्सफोर्स या क्लू का उपयोग करते हैं, तो संदिग्ध गतिविधि के लिए अपने खाते की जांच करें।
यह उल्लंघन डिजिटल सुरक्षा के महत्व की एक और याद दिलाता है। क्ल्यू इस मुद्दे को ठीक करने के लिए कदम उठा रहा है, लेकिन नुकसान हो चुका है। अपने ऑनलाइन डेटा के बारे में सतर्क रहें। यदि आप इन प्लेटफार्मों का उपयोग करने वाले किसी व्यक्ति को जानते हैं तो इसे अग्रेषित करने लायक है।
No left-leaning sources found for this story.
No right-leaning sources found for this story.
Comments