Утечка
Списки жертв атаки Clue и Icarus расширяются.
Клю (Klue) - платформа для обмена информацией о рынке, обнародовала недавний случай безопасности, при котором угрозы смогли получить доступ к токенам OAuth, используемым для подключения к клиентским средам Salesforce.
[Scams] BleepingComputer··4 мин чтения
Маркетинговая платформа Klue официально подтвердила недавний инцидент с кибербезопасностью, при котором уязвимые атакуящие entities смогли получить доступ к токенам OAuth, используемым для подключения к клиентским окружениям Salesforce, как заявляет новое "Икарус" (Icarus) extortion group. Объявление comes после того, как компания Huntress и ReliaQuest деталяли, как атакующие использовали эксплуатированные Klue Battlecards интеграции для поиска Salesforce CRM данных в нескольких организациях. В заявлении, опубликованном этой неделе, CEO Klue Jason Smith подтвердил, что компания обнаружила незаконную деятельность 12 июня, затрагивающую часть инфраструктуры интеграций компании. "12 июня мы обнаружили незаконную деятельность, затрагивающую часть инфраструктуры интеграций нашей компании. С тех пор мы работали в tandem с доверенными cybersecurity-экспертами для понимания того, что произошло, поддержки наших клиентов и восстановления связей, на которые вы полагаетесь," написал Smith. "Наша investigación показала, что атакующий получил доступ через компрометированную legacy-credential, связанную с интеграционным сервисом. Атакующий использовал этот доступ для получения OAuth-токенов". Клау использовал токены OAuth для подключения к определенным платформам третьих сторон, включаяSalesforce, и subsequently доступ к данным в ряде соединенных клиентских сред. Компания заявляет, что в настоящее время нет никакой доказательства того, что содержимое клиентов хранилось напрямую в платформе Клау и что инцидент был ограничен треть-партнёрскими интеграциями. Клау заявляет, что immediátно отозвал затронутые креденшиалы и токены, удалил неавторизированный код, disabled интегрированные платформы, launched investigation и уведомил правоохранительные органы. Компания также подтвердила, что онаengage CrowdStrike для assistance с реагированием на инцидент. ReliaQuest и Huntress обнаружили, что attackers использовали похищенные OAuth-креденшиалы связанные с Клау интеграциями для доступа к клиентским Salesforce средах и проведения масштабных разведок по данным. ReliaQuest observed attackers generating OAuth токены и использования Python скриптов для запросов API Salesforce за prolonged periods, как данные были вытаскиваны. Huntress позже раскрыла, что ее собственное Salesforce окружение было затронуто Клау инцидентом и что похищенные данные включали деловые Кибератаку на компанию Klue.com обвинили в краже данных, а подозреваемые заявили о своей ответственности за инцидент. Икarus (Icarus) утверждает, что ответственен за утечку данных, как сообщается на их сайте. "Как вы, вероятно, уже знаете, Klue.com былRecently нанесен ущерб нами. Количество других компаний Salesforce-инстанс, которые были партнерами Klue, было изгнано", гласит пост Икarusа. Теперь Икarus заявил о своей ответственности за кражу данных в компании Klue.com. Торговые контакты, коммуникации с клиентами, информация по цене и другие документы. Икarus обвинен в краже данных в компании Klue.com. Торговые контакты, коммуникации с клиентами, информация по цене и другие документы. Икarus заявил о своей ответственности за кражу данных в компании Klue.com. Торговые контакты, коммуникации с клиентами, информация по цене и другие документы. Торговые контакты, коммуникации с клиентами, информация по цене и другие документы. Икarus заявил о своей ответственности за кражу данных в компании Klue.com. Обострение безопасности, включая Recorded Future , Tanium , Jamf , Sprout Social , Gong и Insurity . Almost все говорят, что инцидент привел к theft данных из их Salesforce instances и не повлиял на их платформы, infraструктуру, информацию об оплате или внутренние системы. Several организации предупреждали, что похищенные бизнес-контактные данные можно использовать в последующих фишинских атаках, социальной инженерии и extortion campaigns и urged customers be vigilant. Test every layer before attackers do Security teams log 54% of successful attacks and alert on just 14%. The rest move through your environment unseen. The Picus whitepaper shows how breach and attack simulation tests your SIEM and EDR rules so threats stop slipping by detection. Get the whitepaper. — Источник: [Scams] BleepingComputer. Материал подготовлен редакцией CyberBlackmail.
