Kanadyjska firma Klue potwierdziła cyberatak. W jego wyniku napastnik miał uzyskać dostęp do danych klientów firmy, w tym dostawców rozwiązań bezpieczeństwa.

Klue specjalizuje się w usługach analizy rynku, łącząc dane klientów ze swoimi systemami. Według firmy napastnik miał wykorzystać starsze dane uwierzytelniające, co pozwoliło na dostęp do narzędzia umożliwiającego powiązanie danych klientów przechowywanych w chmurze z narzędziami Klue.

Grupa o nazwie Icarus twierdzi, iż włamanie jest jej dziełem oraz że domaga się okupu od kanadyjskiej firmy. W przeciwnym razie ujawni skradzione dane. Liczba poszkodowanych nie jest znana. Nieoficjalne ustalenia mówią o ponad 10 przedsiębiorstwach.

Jedna z firm korzystających z usług Klue, LastPass, potwierdziła naruszenie – podaje Bleepingcomputer.com. Według niej napastnik uzyskał uzyskał dostęp do tokenów OAuth przechowywanych przez Klue dla wielu klientów. Wykorzystując je dostał się do klientów LastPass w środowisku Salesforce’a. Miał wykraść dane z systemu CRM.

Mogły wyciec dane klientów, takie jak imiona i nazwiska, adresy e-mail, numery telefonów, dane dotyczące sprzedaży/CRM. Jest ryzyko ich wykorzystania w atakach phishingowych.

Nie jest to pierwszy incydent, gdy hakerzy biorą na cel dane, przechowywane w chmurze Salesforce’a. W ub.r. hakerzy przejmując metodą phishingu dane dostępowe dostali się do danych klientów (bezpieczeństwo platformy nie zostało naruszone).