<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Klue on BR Defense Center</title><link>https://brdefense.center/tags/klue/</link><description>Recent content in Klue on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Thu, 18 Jun 2026 15:19:16 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/klue/index.xml" rel="self" type="application/rss+xml"/><item><title>Grupo Icarus rouba dados do Salesforce em ataque à Klue</title><link>https://brdefense.center/news/grupo-icarus-rouba-dados-do-salesforce-em-ataque-a/</link><pubDate>Thu, 18 Jun 2026 15:19:16 -0300</pubDate><guid>https://brdefense.center/news/grupo-icarus-rouba-dados-do-salesforce-em-ataque-a/</guid><description>&lt;p>A plataforma de inteligência de mercado Klue sofreu uma violação de segurança relacionada ao OAuth, permitindo que o grupo de ameaças conhecido como &amp;lsquo;Icarus&amp;rsquo; roubasse dados do Salesforce CRM de várias organizações. O ataque foi confirmado por empresas de cibersegurança, como ReliaQuest e Huntress, que relataram que seus dados do Salesforce foram comprometidos. Em resposta, a Salesforce desativou a integração do Klue Battlecards com sua plataforma. Os atacantes acessaram contas de serviço da integração do Klue e utilizaram tokens OAuth para realizar consultas na API REST do Salesforce, resultando em um roubo de dados que incluiu informações críticas como contatos comerciais e comunicações de vendas. O grupo Icarus, que começou a operar em abril de 2026, já começou a enviar e-mails de extorsão para as vítimas do ataque. A Klue desativou as integrações com várias plataformas enquanto investiga o incidente. As organizações afetadas são aconselhadas a revisar logs e revogar tokens OAuth para mitigar riscos futuros.&lt;/p></description></item></channel></rss>