
Lägg till som favorit
Foto: Förhandsbild från källan: Techcrunch.com
Nya detaljer i Klue-attacken: Gammal pilotinloggning öppnade dörren för hackare
Det kanadensiska företaget Klue, en leverantör av marknadsunderrättelser, har utsatts för ett omfattande cyberangrepp där data från ett stort antal företagskunder har stulits. Attacken, som upptäcktes den 12 juni, utfördes genom att hackarna utnyttjade en gammal inloggningsuppgift från 2022 som ursprungligen tillhandahållits en tredje part i samband med ett begränsat pilotprojekt. Genom denna sårbarhet fick angriparna åtkomst till OAuth-tokens, vilket möjliggjorde stöld av data från kundernas molndatabaser, däribland Salesforce.
Cyberkriminella gruppen Icarus har tagit på sig ansvaret för intrånget och hotat att publicera den stulna datan om en lösensumma inte betalas. Flera framstående cybersäkerhetsbolag har bekräftat att de drabbats, däribland Snyk, Recorded Future, HackerOne och Tanium. Lösenordshanteraren LastPass har även meddelat att personuppgifter samt data från kundsupportärenden och försäljning har stulits, även om företagets egna lösenordsvalv inte påverkades.
Klue har anlitat säkerhetsföretaget CrowdStrike för att hantera incidenten och har genomfört en genomgång av sin hantering av inloggningsuppgifter och leverantörskontroller. Händelsen har väckt stark kritik och frågor kring Klues säkerhetsstruktur, särskilt då företaget hade möjlighet att återkalla den gamla inloggningsuppgiften långt innan attacken skedde. Tidigare har det även lyfts frågor om säkerheten efter att Klue genomfört personalnedskärningar för att prioritera AI-investeringar.



