บริษัท Klue ยืนยันว่า Credential ปี 2022 ที่ให้กับผู้ให้บริการที่สามในโครงการทดลอง ถูกแฮกเกอร์ใช้โจมตีระบบในเดือนนี้ ทำให้ข้อมูลลูกค้าหลายรายรั่ว รวมถึงบริษัทความปลอดภัยไซเบอร์อย่าง LastPass และอื่น ๆ แฮกเกอร์ใช้ OAuth tokens จากระบบ Klue เพื่อเข้าถึงข้อมูลลูกค้าในคลาวด์และฐานข้อมูลอื่น ๆ และข่มขู่จะเปิดเผยข้อมูลหากไม่ได้ค่าไถ่ บริษัทไม่เปิดเผยรายละเอียดโครงการหรือเหตุผลที่ไม่ยกเลิก Credential หลังสิ้นสุดโครงการ ขณะที่กลุ่มแฮก Icarus รับผิดชอบการโจมตี แต่ Klue ยังไม่ตอบคำถามว่ามีการติดต่อกับแฮกเกอร์หรือไม่ รวมถึงแผนการจ่ายค่าไถ่
อ่านต้นฉบับtechcrunch.com/2026/06/23/klue-says-hackers-stole-credential-from-2022-that-led-to-customer-data-breaches
ความปลอดภัยไซเบอร์การโจมตีทางไซเบอร์ข้อมูลรั่วไหลแฮกเกอร์บริษัท Klue
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว