KultureGeek Internet Cyberattaque Klue : plusieurs entreprises de cybersécurité touchées par une fuite de données

Cyberattaque Klue : plusieurs entreprises de cybersécurité touchées par une fuite de données

3 min.
22 Juin. 2026 • 19:49
0

La plateforme canadienne de veille concurrentielle Klue a confirmé avoir subi une cyberattaque ayant entraîné l’accès non autorisé à des données hébergées chez certains de ses clients. L’incident illustre une nouvelle fois les risques liés aux services tiers connectés aux environnements cloud d’entreprise, notamment aux bases Salesforce.

Des jetons OAuth dérobés via une ancienne connexion

Selon Klue, l’intrusion a été détectée le 12 juin 2026 et proviendrait d’un ancien identifiant compromis associé à un service d’intégration. Les attaquants auraient ensuite récupéré des jetons OAuth utilisés pour relier la plateforme aux outils cloud de ses clients, avant d’accéder à certaines données stockées dans les environnements connectés.

Clavier Touches Hack Lignes de Code

Dans sa communication, l’entreprise indique que l’attaquant a exploité une « ancienne information d’identification compromise » afin d’obtenir ces autorisations. Klue a depuis désactivé les intégrations concernées et mandaté CrowdStrike pour participer à la réponse à incident.

Huntress, Recorded Future, Snyk et d’autres entreprises concernées

Plusieurs sociétés ont confirmé être affectées, parmi lesquelles Huntress, Recorded Future, HackerOne, Jamf, Snyk, OneTrust, Tanium, Gong ou encore Sprout Social. Les données consultées ou exfiltrées concerneraient principalement des informations professionnelles : noms, adresses e-mail, numéros de téléphone, fonctions, éléments de comptes clients et informations commerciales présentes dans certains CRM.

Le groupe cybercriminel Icarus revendique l’opération et menace de publier les données volées en l’absence de paiement. Cette revendication doit toutefois être distinguée des éléments officiellement confirmés par Klue et les entreprises touchées.

Une attaque de chaîne d’approvisionnement numérique

Plutôt que de viser chaque victime séparément, les pirates ont ciblé un intermédiaire disposant de connexions vers de multiples systèmes clients. Cette méthode transforme une seule compromission en point d’entrée potentiel vers plusieurs organisations.

L’affaire rappelle que la sécurité des applications SaaS ne dépend pas uniquement des mots de passe et de l’authentification interne. La révocation rapide des accès anciens, l’audit des intégrations OAuth et la limitation des privilèges accordés aux services tiers deviennent essentiels à mesure que les entreprises multiplient les connexions entre leurs outils cloud.

 

Signaler une erreur dans le texte

Les sujets liés à ces tags pourraient vous interesser

Lisez aussi ces autres articles !

Pas d'articles en relation.

Laisser un commentaire

Sauvegarder mon pseudo et mon adresse e-mail pour la prochaine fois.

Quelques règles à respecter :
  • 1. Restez dans le sujet de l'article
  • 2. Respectez les autres lecteurs : pas de messages agressifs, vulgaires, haineux,…
  • 3. Relisez-vous avant de soumettre un commentaire : pas de langage SMS, et vérifiez l'orthographe avant de valider (les navigateurs soulignent les fautes).
  • 4. En cas d'erreur, faute d'orthographe, et/ou omission dans l'article , merci de nous contacter via la page Contact.

Nous nous réservons le droit de supprimer les commentaires qui ne respectent pas ces règles


Les derniers articles

cyber-attaque

L’IA devient le premier risque cyber pour la stabilité financière mondiale, alerte le FSB

31 Août. 2026 • 22:30
0 Business

Le Conseil de stabilité financière, l’organisme qui coordonne les régulateurs des grandes économies, place...

ChatGPT Logo Icone

ChatGPT : OpenAI atteint 1 milliard de dollars de revenus publicitaires annualisés

31 Août. 2026 • 22:08
0 Internet

OpenAI a annoncé que son activité publicitaire a atteint un taux de croissance annualisé de 1 milliard de dollars, environ 200 jours...

OpenClaw 2.0

OpenClaw 2.0 simplifie l’installation et transforme l’agent IA en outil collaboratif

31 Août. 2026 • 21:51
0 Logiciels

OpenClaw vient de publier la plus grande mise à jour de son histoire. La version 2026.8.1, présentée comme OpenClaw 2.0, revoit...

Nintendo Switch 2 Joy-Con Magnetique

La date du prochain Nintendo Direct fuite à cause d’Ubisoft

31 Août. 2026 • 20:43
0 Jeux vidéo

Une annonce d’Ubisoft concernant son nouveau jeu Just Dance : Decades of Hits laisse supposer que la date du prochain Nintendo Direct vient...

Réseau atomique triangulaire traversé par des ondes de charge

Les supraconducteurs kagome AV3Sb5 révèlent deux visages de leur ordre quantique

31 Août. 2026 • 20:02
0 Science

Trois supraconducteurs bâtis sur le même réseau cristallin kagome ne réorganisent pas leurs charges de la même...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site