Klue diventa il varco per i CRM dei clienti

La rottura non è più dentro Klue soltanto. I token OAuth rubati hanno permesso di usare l’integrazione come chiave fiduciaria verso Salesforce dei clienti, così il vero danno si sposta sui CRM downstream che si fidavano di quel canale condiviso. Le conferme pubbliche si sono accumulate: più vendor hanno riconosciuto accessi a dati cliente nei propri ambienti Salesforce, Salesforce ha disabilitato l’integrazione Klue Battlecards e Icarus sta pubblicando i dati rubati. Il quadro riguarda Klue Battlecards e la piattaforma di market intelligence Klue, non una vulnerabilità interna di Salesforce. Per chi aveva collegato Klue a Salesforce o ad altri sistemi, il punto non è solo contenere il vendor compromesso. Se il token di una SaaS integrata è stato sottratto, i record CRM già esposti vanno considerati fuori dal perimetro interno, anche se l’infrastruttura locale non è mai stata toccata.

Part of the PlainSec briefing for 2026-06-23

Every edition of this story: Klue diventa il varco per i CRM dei clienti

Sources