Violazioni di dati · Supply chain
Klue diventa il varco per i CRM dei clienti La rottura non è più dentro Klue soltanto. I token OAuth rubati hanno permesso di usare l’integrazione come chiave fiduciaria verso Salesforce dei clienti, così il vero danno si sposta sui CRM downstream che si fidavano di quel canale condiviso.
Le conferme pubbliche si sono accumulate: più vendor hanno riconosciuto accessi a dati cliente nei propri ambienti Salesforce, Salesforce ha disabilitato l’integrazione Klue Battlecards e Icarus sta pubblicando i dati rubati. Il quadro riguarda Klue Battlecards e la piattaforma di market intelligence Klue, non una vulnerabilità interna di Salesforce.
Per chi aveva collegato Klue a Salesforce o ad altri sistemi, il punto non è solo contenere il vendor compromesso. Se il token di una SaaS integrata è stato sottratto, i record CRM già esposti vanno considerati fuori dal perimetro interno, anche se l’infrastruttura locale non è mai stata toccata.
13 fonti · 26 giu
Cronologia Fonti 26 giu SecurityWeek
More Klue Breach Victims Identified as Hackers Get Hacked
Roughly two dozen companies have notified their customers of the Klue-Salesforce incident impact.
originale 25 giu TechCrunch Security
Hacked Klue says criminals are deleting stolen customer data, but now other hackers are making threats | TechCrunch
Market research company Klue told customers that it believes the hacking group that stole their data is now deleting it.
originale 24 giu Cybersecurity Dive
Klue investigating supply chain attack that targeted Salesforce integrations
Customer data from several prominent cybersecurity firms was among that of hundreds of potential enterprise victims.
originale Part of the PlainSec briefing for 2026-06-20
Every edition of this story: Klue diventa il varco per i CRM dei clienti
Violazioni di dati · Supply chain
Klue diventa il varco per i CRM dei clienti La rottura non è più dentro Klue soltanto. I token OAuth rubati hanno permesso di usare l’integrazione come chiave fiduciaria verso Salesforce dei clienti, così il vero danno si sposta sui CRM downstream che si fidavano di quel canale condiviso.
Le conferme pubbliche si sono accumulate: più vendor hanno riconosciuto accessi a dati cliente nei propri ambienti Salesforce, Salesforce ha disabilitato l’integrazione Klue Battlecards e Icarus sta pubblicando i dati rubati. Il quadro riguarda Klue Battlecards e la piattaforma di market intelligence Klue, non una vulnerabilità interna di Salesforce.
Per chi aveva collegato Klue a Salesforce o ad altri sistemi, il punto non è solo contenere il vendor compromesso. Se il token di una SaaS integrata è stato sottratto, i record CRM già esposti vanno considerati fuori dal perimetro interno, anche se l’infrastruttura locale non è mai stata toccata.
13 fonti · 26 giu
Cronologia Fonti 26 giu SecurityWeek
More Klue Breach Victims Identified as Hackers Get Hacked
Roughly two dozen companies have notified their customers of the Klue-Salesforce incident impact.
originale 25 giu TechCrunch Security
Hacked Klue says criminals are deleting stolen customer data, but now other hackers are making threats | TechCrunch
Market research company Klue told customers that it believes the hacking group that stole their data is now deleting it.
originale 24 giu Cybersecurity Dive
Klue investigating supply chain attack that targeted Salesforce integrations
Customer data from several prominent cybersecurity firms was among that of hundreds of potential enterprise victims.
originale Part of the PlainSec briefing for 2026-06-20
Every edition of this story: Klue diventa il varco per i CRM dei clienti