Grupo Icarus rouba dados do Salesforce em ataque à Klue

A plataforma de inteligência de mercado Klue confirmou um incidente de segurança que resultou no roubo de tokens OAuth utilizados para conectar-se aos ambientes Salesforce de seus clientes. O ataque foi reivindicado publicamente pelo grupo de extorsão Icarus, que acessou dados de várias organizações ao explorar integrações comprometidas da Klue. O CEO da Klue, Jason Smith, informou que a atividade não autorizada foi detectada em 12 de junho, quando um credencial legado comprometido foi utilizado para obter acesso aos tokens OAuth. Embora a Klue tenha revogado imediatamente as credenciais afetadas e iniciado uma investigação, o grupo Icarus pressionou as organizações afetadas a contatá-los para evitar a divulgação de dados roubados. Entre as vítimas estão empresas como Huntress e ReliaQuest, que confirmaram a exfiltração de dados sensíveis, incluindo informações de contatos comerciais e comunicações de vendas. O incidente destaca a vulnerabilidade das integrações de terceiros e a necessidade de vigilância contínua contra ataques de engenharia social e phishing, que podem ser facilitados pelo acesso a informações roubadas.

Fonte: https://www.bleepingcomputer.com/news/security/klue-oauth-breach-victim-list-grows-as-icarus-hackers-claim-attack/

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
19/06/2026 • Risco: ALTO
VAZAMENTO

Grupo Icarus rouba dados do Salesforce em ataque à Klue

RESUMO EXECUTIVO
O ataque à Klue, que resultou no roubo de dados de Salesforce, destaca a vulnerabilidade das integrações de terceiros. O uso de credenciais legadas comprometidas para acessar informações sensíveis pode ter implicações sérias para a conformidade com a LGPD e a segurança das organizações afetadas.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis custos associados a vazamentos de dados e extorsão.
Operacional
Roubo de dados sensíveis, incluindo contatos comerciais e informações de vendas.
Setores vulneráveis
['Tecnologia', 'Serviços financeiros', 'Varejo']

📊 INDICADORES CHAVE

Várias organizações afetadas, incluindo Huntress e ReliaQuest. Indicador
Dados sensíveis como contatos comerciais e comunicações de vendas foram roubados. Contexto BR
O grupo Icarus pressionou as vítimas a contatá-los para evitar a divulgação de dados. Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar logs de acesso e autenticação para identificar atividades suspeitas.
2 Revogar credenciais de acesso e tokens OAuth comprometidos imediatamente.
3 Monitorar continuamente as integrações de terceiros e implementar alertas para atividades não autorizadas.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança das integrações de terceiros, que podem ser um vetor de ataque significativo. O incidente ressalta a importância de monitorar e proteger credenciais de acesso.

⚖️ COMPLIANCE

Implicações para a LGPD, especialmente em relação ao tratamento de dados pessoais e a necessidade de notificação de incidentes.
Status
investigacao
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).