KultureGeek Internet Cyberattaque Klue : plusieurs entreprises de cybersécurité touchées par une fuite de données

Cyberattaque Klue : plusieurs entreprises de cybersécurité touchées par une fuite de données

3 min.
22 Juin. 2026 • 19:49
0

La plateforme canadienne de veille concurrentielle Klue a confirmé avoir subi une cyberattaque ayant entraîné l’accès non autorisé à des données hébergées chez certains de ses clients. L’incident illustre une nouvelle fois les risques liés aux services tiers connectés aux environnements cloud d’entreprise, notamment aux bases Salesforce.

Des jetons OAuth dérobés via une ancienne connexion

Selon Klue, l’intrusion a été détectée le 12 juin 2026 et proviendrait d’un ancien identifiant compromis associé à un service d’intégration. Les attaquants auraient ensuite récupéré des jetons OAuth utilisés pour relier la plateforme aux outils cloud de ses clients, avant d’accéder à certaines données stockées dans les environnements connectés.

Clavier Touches Hack Lignes de Code

Dans sa communication, l’entreprise indique que l’attaquant a exploité une « ancienne information d’identification compromise » afin d’obtenir ces autorisations. Klue a depuis désactivé les intégrations concernées et mandaté CrowdStrike pour participer à la réponse à incident.

Huntress, Recorded Future, Snyk et d’autres entreprises concernées

Plusieurs sociétés ont confirmé être affectées, parmi lesquelles Huntress, Recorded Future, HackerOne, Jamf, Snyk, OneTrust, Tanium, Gong ou encore Sprout Social. Les données consultées ou exfiltrées concerneraient principalement des informations professionnelles : noms, adresses e-mail, numéros de téléphone, fonctions, éléments de comptes clients et informations commerciales présentes dans certains CRM.

Le groupe cybercriminel Icarus revendique l’opération et menace de publier les données volées en l’absence de paiement. Cette revendication doit toutefois être distinguée des éléments officiellement confirmés par Klue et les entreprises touchées.

Une attaque de chaîne d’approvisionnement numérique

Plutôt que de viser chaque victime séparément, les pirates ont ciblé un intermédiaire disposant de connexions vers de multiples systèmes clients. Cette méthode transforme une seule compromission en point d’entrée potentiel vers plusieurs organisations.

L’affaire rappelle que la sécurité des applications SaaS ne dépend pas uniquement des mots de passe et de l’authentification interne. La révocation rapide des accès anciens, l’audit des intégrations OAuth et la limitation des privilèges accordés aux services tiers deviennent essentiels à mesure que les entreprises multiplient les connexions entre leurs outils cloud.

 

Signaler une erreur dans le texte

Les sujets liés à ces tags pourraient vous interesser

Lisez aussi ces autres articles !

Pas d'articles en relation.

Laisser un commentaire

Sauvegarder mon pseudo et mon adresse e-mail pour la prochaine fois.

Quelques règles à respecter :
  • 1. Restez dans le sujet de l'article
  • 2. Respectez les autres lecteurs : pas de messages agressifs, vulgaires, haineux,…
  • 3. Relisez-vous avant de soumettre un commentaire : pas de langage SMS, et vérifiez l'orthographe avant de valider (les navigateurs soulignent les fautes).
  • 4. En cas d'erreur, faute d'orthographe, et/ou omission dans l'article , merci de nous contacter via la page Contact.

Nous nous réservons le droit de supprimer les commentaires qui ne respectent pas ces règles


Les derniers articles

Google Gemini Logo

Gemini, l’IA de Google, atteint 1 milliard d’utilisateurs

11 Août. 2026 • 20:26
0 Internet

Gemini, l’intelligence artificielle de Google, a atteint un palier de taille : 1 milliard d’utilisateurs mensuels. Cela en fait le produit...

Fuite Galaxy S26 FE

Samsung Galaxy S26 FE : les caractéristiques techniques se dévoilent

11 Août. 2026 • 19:46
0 Mobiles / Tablettes

Une fuite dévoile la fiche technique du Galaxy S26 FE de Samsung et elle confirme peu d’évolutions notables par rapport au Galaxy S25...

Spotify AI Persona Profil IA

Spotify va identifier les artistes IA et ne plus recommander leurs musiques

11 Août. 2026 • 18:41
0 Internet

Spotify va afficher un badge « AI Persona » sur les profils d’artistes dont l’identité publique est...

Satellite Kreios Space

Kreios Space prépare un satellite qui utilisera l’atmosphère terrestre comme carburant

11 Août. 2026 • 18:00
0 Science

Et si les satellites pouvaient littéralement respirer pour rester en orbite ? La start-up espagnole Kreios Space développe une propulsion...

Formule E Disney Plus

Disney+ devient le diffuseur de la Formule E dans le monde

11 Août. 2026 • 17:26
0 Internet

Après avoir obtenu les droits de diffusion du football espagnol (Liga) en France, Disney+ annonce être le nouveau diffuseur mondial pour la...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site