Klue potwierdza cyberatak
Napastnicy mieli wykraść dane klientów firmy, w tym dostawców cyberbezpieczeństwa, z chmurowego CRM-a.
Napastnicy twierdzą, że zażądali okupu.
Kanadyjska firma Klue potwierdziła cyberatak. W jego wyniku napastnik miał uzyskać dostęp do danych klientów firmy, w tym dostawców rozwiązań bezpieczeństwa.
Klue specjalizuje się w usługach analizy rynku, łącząc dane klientów ze swoimi systemami. Według firmy napastnik miał wykorzystać starsze dane uwierzytelniające, co pozwoliło na dostęp do narzędzia umożliwiającego powiązanie danych klientów przechowywanych w chmurze z narzędziami Klue.
Grupa o nazwie Icarus twierdzi, iż włamanie jest jej dziełem oraz że domaga się okupu od kanadyjskiej firmy. W przeciwnym razie ujawni skradzione dane. Liczba poszkodowanych nie jest znana. Nieoficjalne ustalenia mówią o ponad 10 przedsiębiorstwach.
Jedna z firm korzystających z usług Klue, LastPass, potwierdziła naruszenie – podaje Bleepingcomputer.com. Według niej napastnik uzyskał uzyskał dostęp do tokenów OAuth przechowywanych przez Klue dla wielu klientów. Wykorzystując je dostał się do klientów LastPass w środowisku Salesforce’a. Miał wykraść dane z systemu CRM.
Mogły wyciec dane klientów, takie jak imiona i nazwiska, adresy e-mail, numery telefonów, dane dotyczące sprzedaży/CRM. Jest ryzyko ich wykorzystania w atakach phishingowych.
Nie jest to pierwszy incydent, gdy hakerzy biorą na cel dane, przechowywane w chmurze Salesforce’a. W ub.r. hakerzy przejmując metodą phishingu dane dostępowe dostali się do danych klientów (bezpieczeństwo platformy nie zostało naruszone).
Podobne aktualności
Rosyjscy hakerzy atakują publiczne sieci Wi-Fi w hotelach
Microsoft ostrzega przed zmasowanym atakiem rosyjskich hakerów na publiczne sieci Wi-Fi w hotelach na całym świecie
Rynek NDR powiększy się do 7 mld dol.
Wydatki w najbliższych 5 latach mają rosnąć o ponad 10 proc. co roku - według prognozy.
