Theme:
Light Dark Auto
GeneralTop StoriesPoliticsBusinessEconomyTechnologyInternationalEnvironmentScienceSportsHealthEducationEntertainmentLifestyleCultureCrime & LawTravel & TourismFood & RecipesFact CheckReligion
TECHNOLOGY
Negative Sentiment

Salesforce 在安全漏洞后禁用 Klue 应用集成

Read, Watch or Listen

Salesforce 在安全漏洞后禁用 Klue 应用集成

Salesforce 已禁用 Klue Battlecards 应用程序集成,此前 Klue 披露了一起涉及 OAuth 令牌滥用的安全漏洞,导致客户数据被未经授权访问。根据 2026 年 6 月 19 日发布的公司报告,一名攻击者于 6 月 11 日利用与 Klue 集成服务绑定的受损旧凭据入侵了 Klue 的集成基础设施。入侵者生成了 OAuth 令牌,将 Klue 与包括 Salesforce 在内的第三方平台连接起来,并查询 CRM 系统以窃取业务联系人、价格报价和内部销售消息。一个名为 Icarus 的勒索团伙后来利用窃取的数据威胁受影响的受害者。Klue 已吊销凭据、删除恶意代码并禁用受影响的集成,同时仍在进行法证调查。

Prepared by Jonathan Pierce and reviewed by editorial team.

Timeline of Events

  • 2026年6月11日 攻击者入侵Klue集成基础设施
  • 2026年6月11日 遗留凭证允许未经授权访问环境
  • 2026年6月11日 为第三方平台生成OAuth令牌
  • 2026年6月11日 查询CRM工具以获取敏感记录
  • 2026年6月中旬 自动化Python脚本执行批量渗出
  • 2026年6月中旬 勒索组织Icarus联系受影响的受害者
  • 2026年6月19日 Klue公开报告安全事件
  • 2026年6月19日 Salesforce禁用Klue Battlecards集成

Why This Matters to You

您的商业数据可能面临风险。Klue 泄露事件导致未经授权的访问了客户数据,包括商业联系人和价格引语。如果您使用 Salesforce 或 Klue,请检查您的账户是否有可疑活动。

The Bottom Line

这次泄露再次提醒我们数字安全的重要性。Klue 正在采取措施解决问题,但损害已经造成。请警惕您的在线数据。如果您认识使用这些平台的人,值得转发。

Coverage of Story:

From Left

No left-leaning sources found for this story.

From Center

Salesforce 在安全漏洞后禁用 Klue 应用集成

JQJO
From Right

No right-leaning sources found for this story.

Related News

Comments

JQJO App
Get JQJO App
Read news faster on our app
GET