<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Icarus on BR Defense Center</title><link>https://brdefense.center/tags/icarus/</link><description>Recent content in Icarus on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Fri, 19 Jun 2026 19:41:00 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/icarus/index.xml" rel="self" type="application/rss+xml"/><item><title>Grupo Icarus rouba dados do Salesforce em ataque à Klue</title><link>https://brdefense.center/news/grupo-icarus-rouba-dados-do-salesforce-em-ataque-a/</link><pubDate>Fri, 19 Jun 2026 19:41:00 -0300</pubDate><guid>https://brdefense.center/news/grupo-icarus-rouba-dados-do-salesforce-em-ataque-a/</guid><description>&lt;p>A plataforma de inteligência de mercado Klue confirmou um incidente de segurança que resultou no roubo de tokens OAuth utilizados para conectar-se aos ambientes Salesforce de seus clientes. O ataque foi reivindicado publicamente pelo grupo de extorsão Icarus, que acessou dados de várias organizações ao explorar integrações comprometidas da Klue. O CEO da Klue, Jason Smith, informou que a atividade não autorizada foi detectada em 12 de junho, quando um credencial legado comprometido foi utilizado para obter acesso aos tokens OAuth. Embora a Klue tenha revogado imediatamente as credenciais afetadas e iniciado uma investigação, o grupo Icarus pressionou as organizações afetadas a contatá-los para evitar a divulgação de dados roubados. Entre as vítimas estão empresas como Huntress e ReliaQuest, que confirmaram a exfiltração de dados sensíveis, incluindo informações de contatos comerciais e comunicações de vendas. O incidente destaca a vulnerabilidade das integrações de terceiros e a necessidade de vigilância contínua contra ataques de engenharia social e phishing, que podem ser facilitados pelo acesso a informações roubadas.&lt;/p></description></item></channel></rss>