Salesforce 在安全漏洞后禁用 Klue 应用集成
Salesforce 已禁用 Klue Battlecards 应用程序集成,此前 Klue 披露了一起涉及 OAuth 令牌滥用的安全漏洞,导致客户数据被未经授权访问。根据 2026 年 6 月 19 日发布的公司报告,一名攻击者于 6 月 11 日利用与 Klue 集成服务绑定的受损旧凭据入侵了 Klue 的集成基础设施。入侵者生成了 OAuth 令牌,将 Klue 与包括 Salesforce 在内的第三方平台连接起来,并查询 CRM 系统以窃取业务联系人、价格报价和内部销售消息。一个名为 Icarus 的勒索团伙后来利用窃取的数据威胁受影响的受害者。Klue 已吊销凭据、删除恶意代码并禁用受影响的集成,同时仍在进行法证调查。