My News ← 戻る

KlueのOAuth侵害が「Icarus」脅威アクターによるSalesforce CRMデータ窃取に悪用

KlueのOAuth侵害が「Icarus」脅威アクターによるSalesforce CRMデータ窃取に悪用

項目 内容
ジャンル セキュリティ
日付 2026-06-19
元記事 Bleeping Computer

要約

市場インテリジェンスプラットフォーム Klue が OAuth 統合の侵害を受け、「Icarus」と呼ばれる脅威アクターが複数組織の Salesforce CRM データを窃取する恐喝キャンペーンに悪用されたことが判明した。Icarus は盗んだ CRM データを交渉の切り札として被害企業に身代金を要求している。Salesforce は世界中の企業が顧客管理データを蓄積しており、その侵害は顧客情報・商談情報・内部コミュニケーションの大規模な流出につながる。OAuth トークンを介したサプライチェーン的な侵害経路が再び悪用されており、SaaS 間の連携トークンのセキュリティ管理の重要性が改めて浮き彫りになっている。


元記事を読む →