KlueのOAuth侵害が「Icarus」脅威アクターによるSalesforce CRMデータ窃取に悪用
KlueのOAuth侵害が「Icarus」脅威アクターによるSalesforce CRMデータ窃取に悪用
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-06-19 |
| 元記事 | Bleeping Computer |
要約
市場インテリジェンスプラットフォーム Klue が OAuth 統合の侵害を受け、「Icarus」と呼ばれる脅威アクターが複数組織の Salesforce CRM データを窃取する恐喝キャンペーンに悪用されたことが判明した。Icarus は盗んだ CRM データを交渉の切り札として被害企業に身代金を要求している。Salesforce は世界中の企業が顧客管理データを蓄積しており、その侵害は顧客情報・商談情報・内部コミュニケーションの大規模な流出につながる。OAuth トークンを介したサプライチェーン的な侵害経路が再び悪用されており、SaaS 間の連携トークンのセキュリティ管理の重要性が改めて浮き彫りになっている。