Ne manquez plus aucune de nos publications :
La plateforme canadienne de veille concurrentielle Klue a confirmé avoir subi une cyberattaque ayant entraîné l’accès non autorisé à des données hébergées chez certains de ses clients. L’incident illustre une nouvelle fois les risques liés aux services tiers connectés aux environnements cloud d’entreprise, notamment aux bases Salesforce.
Selon Klue, l’intrusion a été détectée le 12 juin 2026 et proviendrait d’un ancien identifiant compromis associé à un service d’intégration. Les attaquants auraient ensuite récupéré des jetons OAuth utilisés pour relier la plateforme aux outils cloud de ses clients, avant d’accéder à certaines données stockées dans les environnements connectés.

Dans sa communication, l’entreprise indique que l’attaquant a exploité une « ancienne information d’identification compromise » afin d’obtenir ces autorisations. Klue a depuis désactivé les intégrations concernées et mandaté CrowdStrike pour participer à la réponse à incident.
Plusieurs sociétés ont confirmé être affectées, parmi lesquelles Huntress, Recorded Future, HackerOne, Jamf, Snyk, OneTrust, Tanium, Gong ou encore Sprout Social. Les données consultées ou exfiltrées concerneraient principalement des informations professionnelles : noms, adresses e-mail, numéros de téléphone, fonctions, éléments de comptes clients et informations commerciales présentes dans certains CRM.
Le groupe cybercriminel Icarus revendique l’opération et menace de publier les données volées en l’absence de paiement. Cette revendication doit toutefois être distinguée des éléments officiellement confirmés par Klue et les entreprises touchées.
Plutôt que de viser chaque victime séparément, les pirates ont ciblé un intermédiaire disposant de connexions vers de multiples systèmes clients. Cette méthode transforme une seule compromission en point d’entrée potentiel vers plusieurs organisations.
L’affaire rappelle que la sécurité des applications SaaS ne dépend pas uniquement des mots de passe et de l’authentification interne. La révocation rapide des accès anciens, l’audit des intégrations OAuth et la limitation des privilèges accordés aux services tiers deviennent essentiels à mesure que les entreprises multiplient les connexions entre leurs outils cloud.
Le Conseil de stabilité financière, l’organisme qui coordonne les régulateurs des grandes économies, place...
OpenAI a annoncé que son activité publicitaire a atteint un taux de croissance annualisé de 1 milliard de dollars, environ 200 jours...
OpenClaw vient de publier la plus grande mise à jour de son histoire. La version 2026.8.1, présentée comme OpenClaw 2.0, revoit...
Une annonce d’Ubisoft concernant son nouveau jeu Just Dance : Decades of Hits laisse supposer que la date du prochain Nintendo Direct vient...
Trois supraconducteurs bâtis sur le même réseau cristallin kagome ne réorganisent pas leurs charges de la même...