กลุ่มแฮกเกอร์ Icarus โจมตี Klue บริษัทวิเคราะห์ข้อมูลตลาด ทำให้ข้อมูลลูกค้าหลายบริษัทในวงการไซเบอร์ความปลอดภัยถูกขโมย รวมถึง Gong, Jamf, HackerOne, Snyk และอื่นๆ ระหว่างวันที่ 12 มิ.ย. แฮกเกอร์ใช้ข้อมูลการเข้าสู่ระบบแบบเก่า (legacy credential) ผ่านเครื่องมือเชื่อมต่อคลาวด์ของลูกค้า ทำให้ข้อมูลใน Salesforce ของบริษัทต่างๆ ถูกเข้าถึง ข้อมูลที่ถูกขโมยประกอบด้วยชื่อ ที่อยู่อีเมล หมายเลขโทรศัพท์ และข้อมูลบัญชีของลูกค้า แฮกเกอร์ขู่จะเปิดเผยข้อมูลหากไม่ได้รับค่าไถ่ ขณะที่ Klue แจ้งว่าได้ตัดการเชื่อมต่อระบบเพื่อป้องกันการรั่วไหล และร่วมมือกับ CrowdStrike ตรวจสอบเหตุการณ์ การโจมตีเกิดจากความผิดพลาดของพนักงานที่อาจเปิดเผยข้อมูลการเข้าสู่ระบบ รวมถึงการขาดผู้นำด้านความปลอดภัยของ Klue ที่ชัดเจน บริษัทที่ได้รับผลกระทบมีการใช้งาน Salesforce อย่างกว้างขวาง ซึ่งเป็นจุดเปราะบางในการรั่วไหลของข้อมูล ขณะที่ Icarus ยังไม่เปิดเผยตัวตนเต็มที่ แต่ส่งข้อความข่มขู่ผ่านช่องทางออนไลน์
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว