Список жертв взлома
Klue Breach стремительно растет: число компаний, затронутых утечкой данных в
Klue, значительно увеличилось за последнюю неделю и теперь приближается к 20.
Примерно два десятка клиентов
Klue подтвердили, что их экземпляры
Salesforce были скомпрометированы в результате атаки на цепочку поставок в начале этого месяца.
Атака произошла 11-12 июня, хакеры, используя скомпрометированные устаревшие учетные данные, получили доступ к платформе анализа рынка
Klue, завладели токенами
OAuth для интеграций клиентов с
Klue и выкрали данные в больших объемах.
Salesforce отключила интеграцию с
Klue 17 июня.
В список пострадавших организаций вошли
AlertMedia,
Blackbaud,
Camunda,
Cresta,
Deel,
Lucanet,
Link11 и
Tines. Наряду с
Huntress,
Recorded Future,
Snyk,
Jamf,
Tanium,
Sprout Social,
Gong и
Insurity.
Учитывая, что у
Klue сотни клиентов, и масштабы последствий могут быть шире, но пока никаких других уведомлений об инциденте не упоминается.
Следует также отметить, что некоторые клиенты
Klue, например
Autodesk, могли не использовать интеграцию
Salesforce с
Klue и не были затронуты этой проблемой.
Ответственность за атаку взяла на себя некая группа
Icarus, которая добавила
Klue и нескольких его клиентов на сайт DLS в сети
Tor, угрожая опубликовать украденную информацию - в основном, контактные данные и данные службы поддержки - если не будет выплачен выкуп.
В понедельник
Klue подтвердила факт утечки, заявляя о начале расследования, но пока не представила обновленную информацию о результатах.
Однако, как
сообщает TechCrunch, компания уведомила своих клиентов в частном порядке о том, что она связалась с злоумышленником, который начал удалять украденные данные.
Сейчас страница
Icarus с утечками недоступна уже несколько дней, вероятно, в результате переговоров с
Klue, что позволяет предположить уплату компанией выкупных.
Кроме того,
Klue, как сообщается, заявил клиентам, что компания
Icarus сама была взломана, а украденные данные теперь находятся в руках другого злоумышленника, который ведет собственную кампанию по вымогательству.
По имеющимся данным, инцидент затронул 195 клиентов
Klue, но вторая группа, предположительно, украла у
Icarus только образцы данных.
Но на текущий момент ни одна известная группа вымогателей, кроме
Icarus, публично не заявляла о владении данными, украденными во время инцидента с
Klue. Будем следить.
Обсуждение 0
Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.
Обсудить в Telegram