La rottura non è più dentro Klue soltanto. I token OAuth rubati hanno permesso di usare l’integrazione come chiave fiduciaria verso Salesforce dei clienti, così il vero danno si sposta sui CRM downstream che si fidavano di quel canale condiviso.
Le conferme pubbliche si sono accumulate: più vendor hanno riconosciuto accessi a dati cliente nei propri ambienti Salesforce, Salesforce ha disabilitato l’integrazione Klue Battlecards e Icarus sta pubblicando i dati rubati. Il quadro riguarda Klue Battlecards e la piattaforma di market intelligence Klue, non una vulnerabilità interna di Salesforce.
Per chi aveva collegato Klue a Salesforce o ad altri sistemi, il punto non è solo contenere il vendor compromesso. Se il token di una SaaS integrata è stato sottratto, i record CRM già esposti vanno considerati fuori dal perimetro interno, anche se l’infrastruttura locale non è mai stata toccata.
Klue says hackers stole credential from 2022 that led to customer data breaches | TechCrunch
It's unclear why Klue had not revoked the credential after the limited pilot, which hackers then used to breach a system holding keys for accessing customers' data.