Cybertech Europe 2026 - Officiële mediapartner van de IT-industrie
Abonneren

Blijf op de hoogte van het belangrijkste nieuws

Door op de knop Abonneren te klikken, bevestigt u dat u onze voorwaarden hebt gelezen en ermee akkoord gaat. privacybeleid En gebruiksvoorwaarden
Neem contact met ons op

Klue bevestigt datalek – Icarus zit achter aanvallen op Salesforce-klanten

Klue en Salesforce na beveiligingslek waarbij Icarus gestolen OAuth-tokens misbruikte om toegang te krijgen tot klantgegevens Klue en Salesforce na beveiligingslek waarbij Icarus gestolen OAuth-tokens misbruikte om toegang te krijgen tot klantgegevens
Illustratie van het beveiligingsincident waarbij aanvallers gestolen OAuth-tokens misbruikten om via Klue-integraties toegang te krijgen tot Salesforce-omgevingen.

Marktinformatieplatform Klue heeft een beveiligingsincident bevestigd waarbij aanvallers OAuth-tokens hebben bemachtigd die werden gebruikt om verbinding te maken met de Salesforce-omgevingen van klanten. Een nieuwe ransomwaregroep, Icarus, heeft de verantwoordelijkheid voor de aanvallen opgeëist.

Het incident kwam aan het licht nadat cybersecuritybedrijven Huntress En ReliaQuest gepubliceerde analyses tonen aan hoe aanvallers misbruik maakten van gecompromitteerde integraties tussen Klue en Salesforce om gegevens van meerdere organisaties te stelen.

In een verklaring die deze week werd gepubliceerd, bevestigde Klue-CEO Jason Smith dat Het bedrijf detecteerde ongeautoriseerde activiteiten op 12 juni. wat gevolgen had voor delen van de integratie-infrastructuur van het bedrijf.

  • Het Scandinavische technologieplatform voor de IT-industrie, met nieuws over cybersecurity, cloud, AI, digitale transformatie, channel, MSP en enterprise IT.
    Het IT-platform is een toonaangevend Scandinavisch technologieplatform dat nieuws brengt over cybersecurity, kunstmatige intelligentie, cloud computing, enterprise IT, digitale transformatie, managed services, channel partners, softwareontwikkeling, telecommunicatie, datacenters, IT-infrastructuur, technologisch leiderschap, bedrijfsinnovatie en opkomende technologieën. Via interviews met leidinggevenden, brancheanalyses, verslaggeving van evenementen, opinies, productlanceringen, updates van leveranciers en marktinzichten verbindt het IT-platform technologiebesluitvormers, CIO's, CISO's, CTO's, IT-managers, MSP's, resellers, distributeurs, technologieleveranciers, startups en grote organisaties in Zweden, Noorwegen, Denemarken, Finland en Europa. De berichtgeving omvat cybersecuritytrends, de adoptie van AI, cloudstrategie, bedrijfssoftware, netwerken, digitale infrastructuur, duurzaamheid, compliance, governance, risicomanagement, automatisering, data-analyse en toekomstige technologische ontwikkelingen.
    EIGEN INHOUD

  • Cybertech Europe 2026, een cybersecurityconferentie in Rome met de IT-sector als officiële mediapartner.
    Cybertech Europe 2026 is een van Europa's toonaangevende cybersecurityconferenties en brengt cybersecurityleiders, overheidsfunctionarissen, technologie-innovatoren, startups, investeerders en besluitvormers uit het bedrijfsleven samen in Rome. De IT-industrie is een officiële mediapartner en verzorgt verslaggeving van het evenement, interviews met leidinggevenden, inzichten in de sector en cybersecuritynieuws voor een Noord-Europees en Europees publiek.
    ADVERTENTIE

  • Maciek Szczesniak was te zien op de podcastbanner van IT-Branschen Wire Channel Magic Chats
    Maciek Szczesniak is te gast in Magic Chats op het IT-Branschen Wire Channel, waar hij spreekt over leiderschap, innovatie, digitale transformatie en zakelijke dienstverlening.
    GESPONSORD

  • VORTIQ-X AI Governance helpt bedrijven AI om te zetten in beheersbare en verifieerbare bedrijfswaarde.
    VORTIQ-X is een AI-governanceplatform dat organisaties helpt bij het beheren, verifiëren en creëren van meetbare bedrijfswaarde met behulp van AI. Het platform richt zich op transparantie, compliance, AI-governance en het effectieve gebruik van AI in bedrijfskritische processen.
    ADVERTENTIE

Op 12 juni hebben we ongeautoriseerde activiteiten vastgesteld die een deel van onze integratie-infrastructuur hebben getroffen. Sindsdien werken we samen met cybersecurity-experts om te achterhalen wat er is gebeurd, onze klanten te ondersteunen en de verbindingen te herstellen waar klanten op vertrouwen., zegt Jason Smith.

Volgens het onderzoek van het bedrijf kregen de aanvallers toegang via gecompromitteerde, verouderde inloggegevens die gekoppeld waren aan een integratiedienst.

De aanvallers konden vervolgens overkomen. OAuth-token Dit werd gebruikt om Klue te verbinden met verschillende platforms van derden, waaronder Salesforce. Hierdoor konden ze toegang krijgen tot informatie in de gekoppelde omgevingen van meerdere klanten.

Klue stelt dat er momenteel geen aanwijzingen zijn dat klantgegevens die direct op het eigen platform van Klue zijn opgeslagen, zijn getroffen. Het incident zou zich beperken tot integraties met externe partijen, aldus het bedrijf.

Het bedrijf zegt dat het onmiddellijk de betreffende inloggegevens en tokens heeft ingetrokken, ongeautoriseerde code heeft verwijderd, de getroffen integraties heeft uitgeschakeld, een intern onderzoek is gestart en contact heeft opgenomen met de relevante autoriteiten. Klue heeft CrowdStrike ook ingeschakeld om te helpen bij het lopende onderzoek.

Gegevensdiefstal via Salesforce

Zowel ReliaQuest als Huntress hebben vastgesteld dat de aanvallers gestolen OAuth-gegevens, gekoppeld aan Klue-integraties, hebben gebruikt om toegang te krijgen tot de accounts van klanten. Salesforce-omgevingen en zich schuldig maken aan grootschalige datadiefstal.

ReliaQuest observeerde hoe de aanvallers OAuth-tokens genereerden en Python-scripts gebruikten om gedurende langere perioden API-aanroepen naar Salesforce te doen, terwijl ze tegelijkertijd informatie buitmaakten.

Huntress bevestigde later dat ook hun eigen Salesforce-systeem door het incident was getroffen. De gestolen informatie omvatte zakelijke contacten, verkoopcommunicatie, prijsinformatie en andere bedrijfsgerelateerde gegevens.

Icarus eist de verantwoordelijkheid op voor het Klue-incident.

Icarus neemt de verantwoordelijkheid op zich.

Hoewel zowel BleepingComputer als Huntress de aanvallen eerder in verband brachten met de Icarus-ransomwaregroep, heeft de groep nu publiekelijk de verantwoordelijkheid opgeëist via haar leksite.

In een bericht schrijft de groep dat Klue is getroffen door hun aanval en dat verschillende Salesforce-instanties bij daaraan gelieerde bedrijven eveneens zijn getroffen. Aanwijzing is geëxfiltreerd.

Icarus dringt er bij Klue en de betrokken organisaties op aan om via het berichtenplatform Session contact op te nemen met de groep om te voorkomen dat de gestolen informatie openbaar wordt gemaakt.

Uit eerdere rapporten bleek dat ransomware naar getroffen bedrijven werd verzonden. Huntress kon de aanvallen ook in verband brengen met Icarus via identificatiegegevens die in Session werden gebruikt en informatie op de leksite van de groep.

Meer bedrijven bevestigen de impact.

Sinds het incident bekend is geworden, hebben verschillende organisaties bevestigd dat ze door de aanvallen zijn getroffen, waaronder Opgenomen toekomst, Tanium, Jamf, Sprout Social, Gong En Verzekering.

Vrijwel alle bedrijven geven aan dat de inbreuk heeft geleid tot het stelen van gegevens uit hun Salesforce-omgevingen, maar dat hun eigen platforms, interne systemen, betaaloplossingen en andere infrastructuren niet zijn getroffen.

Verschillende organisaties waarschuwen nu dat de gestolen bedrijfsgegevens in de toekomst gebruikt kunnen worden voor phishingcampagnes, social engineering en afpersingspogingen. Klanten en partners worden daarom aangeraden extra alert te zijn op verdachte e-mails en contactpogingen.

Het incident is opnieuw een voorbeeld van de risico's die kunnen ontstaan wanneer integraties van derden uitgebreide toegang krijgen tot bedrijfskritieke systemen. Beveiligingsexperts adviseren bedrijven nu om regelmatig de OAuth-machtigingen te controleren, toegangsniveaus te beperken en integraties die toegang hebben tot gevoelige bedrijfsinformatie te monitoren.

Wat betekent dit voor Zweedse bedrijven?

Het Klue-incident laat zien hoe integraties met externe partijen en OAuth-rechten aanzienlijke beveiligingsrisico's kunnen opleveren voor Zweedse bedrijven. Veel organisaties gebruiken Salesforce, CRM-platforms en clouddiensten in combinatie met externe applicaties voor verkoop, marketing en bedrijfsanalyse.

Wanneer een externe provider gehackt wordt, kunnen aanvallers toegang krijgen tot gevoelige bedrijfsgegevens zonder dat het hoofdplatform zelf gecompromitteerd raakt. Het incident onderstreept het belang van het continu controleren van verbonden applicaties, API-machtigingen en OAuth-tokens.

Wat betekent dit voor de Zweedse veiligheidsdiensten?

Identiteiten, API's en integraties met externe partijen zijn uitgegroeid tot een van de grootste aanvalsoppervlakken in moderne cloudomgevingen. Beveiligingsteams moeten OAuth-machtigingen bewaken, ongebruikelijke API-aanroepen analyseren en regelmatig controleren welke externe applicaties toegang hebben tot bedrijfssystemen.

Principes zoals Zero Trust, multifactorauthenticatie, minimale bevoegdheden en continue identiteitsbewaking worden steeds belangrijker om het risico op soortgelijke incidenten te verkleinen.

Risico's en kansen

Gecompromitteerde OAuth-tokens kunnen aanvallers toegang geven tot klantgegevens, CRM-informatie, zakelijke communicatie en strategische taken, en vergroten tegelijkertijd de behoefte aan identiteitsbeveiliging, API-bescherming, cloudbeveiliging en geavanceerde dreigingsmonitoring.

Organisaties die continue monitoring van SaaS-omgevingen en integraties met externe partijen implementeren, kunnen afwijkende activiteiten sneller detecteren en de schade beperken in geval van een incident.

Salesforce en SaaS-beveiliging

Salesforce wordt wereldwijd door duizenden bedrijven gebruikt voor klantrelaties, verkoop en bedrijfsprocessen. Het Klue-incident laat zien dat applicaties van derden met uitgebreide OAuth-rechten een aanzienlijk beveiligingsrisico kunnen vormen, zelfs als het CRM-platform zelf niet is gecompromitteerd.

Bedrijven wordt aangeraden om regelmatig verbonden apps te controleren, machtigingen te beperken, inactieve tokens in te trekken en API-verkeer te monitoren.

Cyberafpersing en nieuwe bedreigingsactoren

Icarus vertegenwoordigt een nieuwe generatie cybercriminele groepen die datadiefstal, afpersing en het openbaar maken van gestolen informatie combineren. Moderne aanvallen richten zich steeds vaker op toeleveringsketens, clouddiensten en SaaS-platformen.

Datadiefstal is een belangrijk instrument geworden voor afpersingsgroepen die gevoelige bedrijfsgegevens gebruiken om getroffen organisaties te chanteren.

Wat betekent dit voor Salesforce-gebruikers?

Organisaties die Salesforce met externe services gebruiken, moeten beveiligingsaudits uitvoeren van alle integraties. Regelmatige controles van OAuth-machtigingen en apps van derden kunnen het risico op ongeautoriseerde toegang verkleinen.

Het monitoren van API-activiteit en identiteitsgerichte aanvallen wordt een steeds belangrijker onderdeel van moderne beveiligingsstrategieën.

Gerelateerde onderwerpen

Salesforce-beveiliging, OAuth-beveiliging, SaaS-beveiliging, identiteitsbeveiliging, cloudbeveiliging, API-beveiliging, CRM-beveiliging, cyberdreigingen Zweden, cybersecurity Zweden, bedrijfsbeveiliging, datalekken, cyberweerbaarheid, informatiebeveiliging, dreigingsinformatie, zero trust, social engineering, phishing, beheer van het aanvalsoppervlak.

Wereldwijde leverancierssignalen

Salesforce, CrowdStrike, Huntress, ReliaQuest, Microsoft Security, Google Cloud Security, Okta, Palo Alto Networks, Cisco Security, Fortinet, Splunk, SentinelOne, IBM Security, identiteitsbescherming, cloudbeveiligingsactiviteiten en cybersecurity voor bedrijven.

Google Discover en AI-zoekmachineoptimalisatie

Klue-inbreuk, Salesforce-aanval, diefstal van OAuth-tokens, Icarus-cyberaanval, Salesforce-datalek, CRM-beveiliging, SaaS-beveiliging, cyberafpersing, cloudbeveiliging, identiteitsbeveiliging, cybersecurity voor bedrijven, API-beveiliging, cyberweerbaarheid, cybersecuritynieuws, beveiligingsoperaties.

Wat betekent dit voor Zweedse bedrijven?

Zweedse bedrijven worden steeds afhankelijker van clouddiensten, identiteitsplatformen en externe integraties. Het incident laat zien dat beveiliging niet langer alleen over netwerken en servers gaat, maar ook over identiteiten, API's en externe leveranciers.

Wat betekent dit voor MSP's in de Scandinavische landen?

Hoewel het incident niet direct gericht is op de MSP-markt, worden serviceproviders die verantwoordelijk zijn voor de Salesforce-omgevingen, identiteitsbeheer en cloudbeveiliging van klanten wel getroffen. Beveiligingsmonitoring van SaaS-platformen is een groeiend servicegebied.

Risico's en kansen

Organisaties die investeren in identiteitsbeveiliging, API-bescherming en continue monitoring van integraties met derden kunnen het risico op toekomstige datalekken verkleinen en hun cyberweerbaarheid versterken.

IT-kanaal, techmagazine, Zweedse IT-nieuwssite, Noordse IT-media, IT-nieuws financiële sector, cyberdreiging banken Scandinavië, cyberrapport financiën Zweden, IT-beveiligingsnieuws Zweden, Noordse cybersecuritymedia, bedrijfs-IT-beveiliging Scandinavië, b2b IT-media Zweden, cybersecurityrapport Zweden.

Blijf op de hoogte van het belangrijkste nieuws

Door op de knop Abonneren te klikken, bevestigt u dat u onze voorwaarden hebt gelezen en ermee akkoord gaat. privacybeleid En gebruiksvoorwaarden
  • Het Scandinavische technologieplatform voor de IT-industrie, met nieuws over cybersecurity, cloud, AI, digitale transformatie, channel, MSP en enterprise IT.
    Het IT-platform is een toonaangevend Scandinavisch technologieplatform dat nieuws brengt over cybersecurity, kunstmatige intelligentie, cloud computing, enterprise IT, digitale transformatie, managed services, channel partners, softwareontwikkeling, telecommunicatie, datacenters, IT-infrastructuur, technologisch leiderschap, bedrijfsinnovatie en opkomende technologieën. Via interviews met leidinggevenden, brancheanalyses, verslaggeving van evenementen, opinies, productlanceringen, updates van leveranciers en marktinzichten verbindt het IT-platform technologiebesluitvormers, CIO's, CISO's, CTO's, IT-managers, MSP's, resellers, distributeurs, technologieleveranciers, startups en grote organisaties in Zweden, Noorwegen, Denemarken, Finland en Europa. De berichtgeving omvat cybersecuritytrends, de adoptie van AI, cloudstrategie, bedrijfssoftware, netwerken, digitale infrastructuur, duurzaamheid, compliance, governance, risicomanagement, automatisering, data-analyse en toekomstige technologische ontwikkelingen.
    EIGEN INHOUD

  • Cybertech Europe 2026, een cybersecurityconferentie in Rome met de IT-sector als officiële mediapartner.
    Cybertech Europe 2026 is een van Europa's toonaangevende cybersecurityconferenties en brengt cybersecurityleiders, overheidsfunctionarissen, technologie-innovatoren, startups, investeerders en besluitvormers uit het bedrijfsleven samen in Rome. De IT-industrie is een officiële mediapartner en verzorgt verslaggeving van het evenement, interviews met leidinggevenden, inzichten in de sector en cybersecuritynieuws voor een Noord-Europees en Europees publiek.
    ADVERTENTIE

  • Maciek Szczesniak was te zien op de podcastbanner van IT-Branschen Wire Channel Magic Chats
    Maciek Szczesniak is te gast in Magic Chats op het IT-Branschen Wire Channel, waar hij spreekt over leiderschap, innovatie, digitale transformatie en zakelijke dienstverlening.
    GESPONSORD

  • VORTIQ-X AI Governance helpt bedrijven AI om te zetten in beheersbare en verifieerbare bedrijfswaarde.
    VORTIQ-X is een AI-governanceplatform dat organisaties helpt bij het beheren, verifiëren en creëren van meetbare bedrijfswaarde met behulp van AI. Het platform richt zich op transparantie, compliance, AI-governance en het effectieve gebruik van AI in bedrijfskritische processen.
    ADVERTENTIE