タグ: Klue

csoonline.com

ハッカーがハッキングされるとき——Klue侵害事件が示すサードパーティ・サイバーリスクの新たな現実

サイバーセキュリティ・リスク管理・経営幹部の各層に向けた、Klue侵害事件の戦略的総括 サイバーセキュリティの世界では、攻撃者は自分たちが他者に与えているような混沌とは無縁の、堅牢で盤石なインフラを拠点として活動している——防御

helpnetsecurity.com

Klueへの侵害がSalesforceデータ窃取に連鎖、Huntressも被害

サイバーセキュリティベンダーのHuntressは、市場インテリジェンスプラットフォーム「Klue」を起点とした侵害で被害を受けた複数企業のうちの一社です。KlueはCRMや営業データをさまざまなビジネスツールと統合するために利用されていました。 Huntressは6月18日、この事件の詳細を公開し、一

cyberpress.org

KlueインテグレーションへのハッキングでSalesforce CRMデータが流出

2026年6月、脅威アクターが侵害されたKlue Battlecardsインテグレーションを悪用し、企業環境からSalesforce CRMデータを密かに窃取しました。正規のAPIチャネルを通じてOAuthトークンと自動化されたPythonスクリプトを駆使して大量のレコードを抜き取りながら、従来のセキュリティ監視の目

gbhackers.com

OAuthトークンを悪用したKlueインテグレーション経由のSalesforce CRMデータ窃取

2026年6月17日にReliaQuestが公開した最新調査によると、ハッカーらは侵害されたKlue BattlecardsインテグレーションをOAuthトークンで悪用し、Salesforce CRMの機密データを積極的に窃取しています。 この攻撃キャンペーンは、攻撃者が信頼された第三者SaaSインテグレーションを企

darkreading.com

Klueアプリ侵害を経由したSalesforceデータ窃取が継続

5分で読めるサードパーティアプリとの統合機能を悪用した脅威アクターによるSalesforceインスタンスへの侵害が、今回はKlueのBattlecardsアプリを通じて引き続き発生しています。この攻撃は、Salesforceの顧客を標的とした一連の侵害の最新事例です。6月17日、CRMベンダーがセキュリティインシデント

bleepingcomputer.com

KlueのOAuth侵害、「Icarus」によるSalesforceデータ窃取攻撃との関連が判明

マーケットインテリジェンスプラットフォームのKlueがOAuth侵害を受け、脅威アクター「Icarus」が複数の組織からSalesforce CRMデータを窃取する恐喝キャンペーンが現在も続いています。 情報筋がBleepingComputerに伝えたところによると、多数の組織がSalesforceのデータを盗まれ、